病毒最喜欢这个安卓权限

来源 :电脑报 | 被引量 : 0次 | 上传用户:climb_climb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  病毒、钓鱼网站、P2P投资陷阱等针对网友钱包的恶意攻击层出不穷,且时不时换个花样忽悠。本栏目专门扒皮,教大家保卫自己的钱包!微博求助:http://weibo.com/cdx1983。
  大多数安卓病毒会申请发送短信权限,但不可以说大多数申请发送短信权限的APP都是病毒;大多数安卓病毒会申请浏览通讯录权限,但不可以说大多数申请浏览通讯录的APP都是病毒;大多数安卓病毒会申请打广告的权限,但不可以说大多数申请打广告的APP都是病毒……可唯有一个安卓权限是例外,可以这么反推——设备管理器权限,所有申请这个权限的APP病毒比例竟然高达63%(数据来自腾讯安全反诈骗实验室),为什么病毒这么喜欢设备管理器权限?
  谷歌从Android 2.2起就增加了一个名为DevicePolicyManager的接口,申请设备管理器权限就可以任意使用这个接口,这个接口的作用是帮助用户实现对手机安全管理和远程操作,例如恢复出厂设置、清空手机上所有数据、远程修改屏幕密码、锁定屏幕等,可以看出谷歌设计的初衷是为了帮助用户解决手机丢失后数据泄露问题,如今各款手机标配的手机找回功能、手机丢失安保功能都是基于这个接口完成的。
  然而,黑客很快就发现这个权限用处很大呀,如果用在手机病毒身上那是一种什么样的体验!于是基于设备管理器权限的病毒大量出現,首先会伪装自己欺骗用户运行捆绑了病毒的APP,在安装APP时病毒就会跳出来要求激活设备管理器权限,有的用户不知道这个权限的底细,就随意地点击“激活”令病毒如愿了,有的用户警惕性高点击“取消”不愿意赋予这个权限,而此时病毒是不会善罢甘休的,有两种做法:一种做法是强行阻止用户点击“取消”按钮,如果用户执意要取消,那么屏幕就会被锁定,无法正常使用手机,这种做法太粗暴,明眼人一看就知道有问题;另外一种做法是连续频繁弹出申请窗口直至用户点击“激活”为止,当前这种手法是主流。
  病毒成功申请到权限后会干如下坏事:如果病毒植入了拦截模块,诱导用户激活设备管理器后,会潜伏在手机的后台中,一旦发现用户接收到资金方面的短信就会进行拦截并上传到黑客指定的服务器,顺带也会上传用户的通讯录、通话记录等个人隐私;如果病毒植入了勒索模块,就会强制将自身界面置于设备屏幕上方,致使用户无法正常使用设备,并以支付解锁对用户进行勒索。如果病毒植入了扣费模块,就会偷偷订阅收费短信,或者偷偷拨打国际收费电话,造成用户不必要的资金损失。
  目前,申请设备管理器权限的病毒类型有银行支付类病毒、勒索类病毒、扣费类病毒、社工诈骗类病毒、隐私窃取类病毒、虚假游戏外挂类病毒,其中银行支付类病毒的比例为35.62%、勒索类病毒的比例为32.06%、扣费类病毒29.38%,这三类病毒是主流。多说一句,从全球来看,此类病毒最活跃的国度就是我国,大家要高度重视此类病毒哟!
  @董师傅:要想避开申请设备管理器权限的病毒,最好从官方网站或正规应用市场下载APP,不要去中小论坛、QQ群共享文件夹等地方下载。
  安全周报
  这段时间,互联网上依然出现大量漏洞、被病毒感染的电脑和被黑客攻击的网站。本周比较受关注的是iOS系统的ZipperDown漏洞, 黑客搭建一个WiFi网络,苹果手机用户访问网络后,黑客就可以利用该漏洞获取在多个AP执行任意代码的权限,这些APP包括微博、陌陌、网易云音乐、QQ音乐、快手等主流APP,受影响的APP总数超过15979个。
  数据来自国家互联网应急中心
  本周,全球黑客攻击保持高频状态,影响较大的有:
  1. 拥有1600家门店的美国Chili’s连锁餐厅支付系统被黑客入侵,黑客删除了在餐厅消费的顾客支付卡数据,包括信用卡、借记卡及持卡人姓名等数据。
  2.有黑客炮制了一款名为StalinLocker的勒索病毒,中了这个病毒必须在10分钟内输入解码命令,否则病毒会删除电脑上的所有内容,根本不给受害者思考的时间。
  3. 黑客对墨西哥央行支付清算系统发动了至少五次攻击,多家墨西哥银行存款被盗,据称被盗款项达到4亿墨西哥比索(折合约2040万美元)。
  本周,依然有不少P2P理财平台出现问题,有的平台网站还可以打开,投资时要睁大眼睛,不要走错门了。
  本周,我们接到799个读者举报,涉及网银钓鱼网站、社交钓鱼网站、游戏钓鱼网站、挂马网站、非法赌博网站和传播病毒的网站等,下面是我们精选的有代表性的高危网站。
其他文献
不知不觉间又到了高三学子即将走向大考的日子,也就意味着一大批学生即将迎来三个月的超长暑假,不装一台高效的电脑来打发这炎炎夏日真是对不起自己十二年的寒窗苦读,趁现在DIY一个电脑平台畅玩暑假吧。如今DIY市场并没有像之前很多人预言的那样会死得很惨,反而因为电竞游戏的兴起再次活了过来。对于普通用户而言,也同样可以挑选更符合自己需求的硬件产品搭建游戏、办公平台。就目前存储市场情况来看,内存价格仍在高位,
期刊
【适用话题】人生选择 守住初心 目标 执着  作文君:2021年2月15日,北京朝阳医院眼科陶勇医生收到一封北京市第四中学高一学生的来信,向他请教如何确定人生的目标以及如何坚持。陶医生的回信温暖又坚定,他讲述了自己如何从一年前的伤医事件中走出,以及曾是“小镇做题家”的自己,如何成为一名心怀理想主义的大城市医生。相信陶医生的回信不仅能给几位中学生以启发,也能给更多人精神上的抚慰。因此,但愿读到这封信
期刊
对于洁癖患者来说,视线之内有一点脏东西都是极其难受的,更别说自己的桌子脏乱差了,简直要命。而清洁桌面这件事也很麻烦,抹布擦不干净,吸尘器又不适合用在桌面上,本期小编就给大家找到了一个神器!  被橡皮屑、零食屑支配的恐惧  如果你是学生党,那一定会遇到这些事情,比如画画或者做题太认真时,等你回过神来就会发现桌子上全是橡皮屑,别说你没有!或者削铅笔时,桌子上也弄得全是木屑,发生这些真的很令人头大啊……
期刊
这里有最新的黑客研究成果,这里有黑客的最新“黑科技”,这里有权威解读,正所谓知己知彼方能百战不殆。要想全面抵御黑客的攻击,就必须知道黑客的最新动态。欢迎志同道合的朋友来投稿,投稿邮箱:285845949@qq.com。  在生活中经常会碰到要求输入手机验证码的情景,例如注册账号、找回密码、异地登录等,对黑客而言这是非常讨厌的技术,有没有方法可以破解呢?目前,主流的破解方法如下所示:  方法1:利用
期刊
经过几年的宣传,玩游戏要用144Hz显示器的理念已经深入到了玩家的心中。进入2018年以来,144Hz显示器价格降得很猛,不足千元就能买到,很有吸引力。可是这个价位上集中了不少小品牌的产品,仔细考查产品的介绍和参数就能发现满满的槽点,对玩家来说这些都是坑啊。  规格乱标简直毫无底线  显示器参数反映着这款产品的性能,所以在购买显示器前玩家都会对参数进行详细的考查。大品牌的产品在给出的参数上基本都是
期刊
【适用话题】娱乐模式 快与慢 长远眼光 文化品质  春节期间,不少人难得闲下来,又开启了刷剧、刷综艺模式。也许你会在某个瞬间突然发现倍速模式里多了一个三倍速选项。  作为娱乐消遣的刷剧也要这么着急?有人不禁要问:我们这是怎么了?电视剧越来越长,综艺越来越臃肿,观众越来越着急,倍速模式从一倍到二倍,从二倍到三倍,电视剧从二十多集到七八十集,综艺从一个多小时到上下集各两个小时,观众用倍速追着时长,时长
期刊
毫无疑问,MS Office的功能是极好用的,在很多时候,它已经预测了用户下一步的想法,并自动帮你完成,可以省不少事。但毕竟MS Office的智商还不太高,它常常也会自作聪明,完成一些用户并不需要的操作,这时候你得删除或修改,那操作比不自动还烦得多,都是自动惹的祸。  乱出编号惹人烦  虽说Word在编号上费尽心机,也做了不少优化,甚至支持多重编号和自动套用,但要說这种自动套用的智商,顶多相当于
期刊
90后小伙芭蕉是一名弹幕互动师,为了让观众看视频时可以和志趣相同的人“隔空讨论”,他的工作就是开展用户调研、预埋弹幕“梗”、研发线上弹幕特效、定制弹幕卡……让剧粉们在弹幕中找到共鸣和彼此的认同。他也被同事戏称为“宠粉师”。  有弹幕,更懂你  芭蕉在大学学的是计算机专业,除了捣鼓他的专业,那时还喜欢追网文,尤其是南派三叔的《盗墓笔记》。后来,《盗墓笔记》和《鬼吹灯》系列相继被拍成影视剧,他依然是忠
期刊
前不久,谷歌在美国加州的山景城召开了年度开发者大会Google I/0 2018。没有任何意外,最新版本的操作系统 Android P隆重推出。其实早在3月份的时候,网上就有Android P开发版的评测报告,“颜色太丰富了”、“居然支持刘海屏”、“时间怎么在左边”、“太像iPhone X”的评论让不少人感到吃惊,谷歌居然敢这样耍。但操作系统这种东西每个人的理解不一样,用谷歌的话说,Android
期刊
【适用话题】科技与探索 相信科学想象与现实  【素材分析】在現实生活中,如果没有航空服加压、供氧、保温、防辐射的保护,我们出不了地球,更别谈“手摸”星辰了。正是有了科技的加持,我们的飞天梦才一步步得以实现。相信随着科技的发展,我们探索太空的脚步越来越快,“手摸”星辰不再是高不可攀的难事。  【速用名言】  1.既异想天开,又实事求是,这是科学工作者特有的风格,让我们在无穷的宇宙长河中去探索无穷的真
期刊