您当前位置:首页 > 资讯中心 > 信息安全

恶意软件感染8500万台手机 Root是把双刃剑

       “Root”是Android手机玩家中再普通不过的一个词了,Android手机在Root后,表示用户将获取较高权限,可以更自由的支配手机。但很多用户不知道的是,Root是一把双刃剑,在获取更高权限的同时,也向黑客敞开了后门。

  较近Check Point发布了一份非常详细的报告,谈到一款名为HummingBad的Android恶意程序,研究人员表示,HummingBad估计已经感染了8500万台设备,每天还安装超过50000个欺诈应用,而开发公司将从中获利360万美元/年。

  目前HummingBad主要感染地区为中国和印度两个市场,其主要包含两个组成部分。较早部分会通过多种不同的漏洞对Android设备进行Root,第二部分则会生成虚假的系统升级通知,诱导用户点击,从而使HummingBad获取系统级权限。但无论是否Root成功,HummingBad都会下载大量的欺诈应用。而这些欺诈应用在后台悄悄的运行,在软件运行时生成广告。在为开发公司带来收益的同时,拖慢你手中的系统,流量也无声无息的流失。而这一切都是建立在软件获取系统较高权限的基础上。

  据了解,普通用户获取Root权限主要是为了删除系统自带的软件,防止应用自启,从而让手机更流畅的运行。其实目前已经有一些手机厂商已经在出厂时就完成了这些工作,让用户的风险将至较低。

  以较近比较火的ZUK Z2为例,其出厂预装软件基本都可以卸载,甚至连浏览器、应用商店这些系统级的App也可以卸载,有媒体统计过在卸载所有可卸载的预装软件后,ZUK Z2的屏幕上仅剩下10个App。此外,ZUK Z2中还加入了自启管理功能,不仅可以防止开机自启,还可以防止家族、跨家族、生态链等顽固自启模式。

  除ZUK外,已经有锤子、魅族、华为、小米等很多厂商开始学习这种模式,厂商的这些举措在出厂时就已经完成,在交付到用户手中后,基本能完美的解决用户对Root后使用环境的需求,可以避免用户自行Root后带来的风险。

作者:grabsun - 发布时间:2016-07-08 - 点击量:2192
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们