论文部分内容阅读
病毒危害:
在一些下载网站中,可能下载到的并不是我们需要的程序,而是一个体积非常小巧的下载器。运行这个下载器以后,需要的软件才开始下载。但与此同时,它会向服务器请求一个推广列表,Killis木马也是通过这种方式进入到用户电脑里面。Killis木马伪装成“传奇霸业”的客户端,在系统后台不断进行推广操作。除了安装软件以及各种插件外,它还会篡改系统桌面的快捷方式和图标。同时该木马还有一个杀进程的驱动,用来结束多家杀毒软件的进程,防止木马推广的时候被杀毒软件所拦截。
防范措施:
我们在下载软件的时候,要尽可能选择安全的来源,并尽可能直接下载源安装文件,避免使用来源不明的所谓下载器。这可能需要通过多种方法来判断,比如在下载软件的时候,首先查询下载文件的实际体积大小,如果和网站标注的不符合,就马上停止该文件的下载。除此以外,尽快升级杀毒软件的病毒库信息,这样保证在下载软件的时候进行保护。
木马盗用数字签名
流氓推广无法卸载
病毒名称:假冒风行APP播放器
病毒危害:
数字签名往往被称之为软件的身份证,有了它就可以证明软件的合法性。但是最近有大量的推广程序,在推广一款带有有效风行播放器数字签名的静默安装程序。该安装程序运行后会自动检测当前的运行环境,如果发现虚拟机以及其他程序开发工具等,就会停止恶意行为的动作。如果没有发现开发工具和虚拟机,就会下载一个后门DLL程序加载执行,同时从网上下载一个名为Foamii.zip的文件,将其解压进一步释放得到一个名为FunNail.dll的程序,该文件就会自动等待手机USB设备的接入。一旦发现手机连接到电脑中,就会从网上下载一个或多个应用推广到手机里面。
防范措施:
由于这款木马病毒是在系统后台静默操作的,因此普通用户很难发现该病毒的存在。不过因为这款木马会不停地下载多个病毒文件,所以用户只要开启了杀毒软件的下载监控功能,一般会发现拦截。
屏幕录制功能
泄露用户隐私
漏洞名称:Android 5.0屏幕录制漏洞
漏洞危害:
Android 5.0新增了一个屏幕录制接口,无论是用户还是应用程序,都可以在没有特殊权限的情况下实现屏幕录制操作。不过在进行录制的时候会弹出一个提示窗口,而且提示窗口的大小会随提示内容的长短自动调整。但是由于系统没有对应用程序的名称长度进行检查,当应用程序的名称足够长的时候,“将开始截取您的屏幕上的所有内容”的提示语将不再显示在提示窗口里面,从而导致手机用户不知道在进行什么方面的操作。而黑客只需要给恶意程序构造一段特殊的应用程序名称,使恶意程序在用户不知情的情况下录制用户手机屏幕的一切操作。
防范措施:
其实这个漏洞利用的就是一个障眼法,让用户搞不清楚当前操作的目的。所以用户在遇到这种情况的时候,最好马上按下返回键关闭操作,如果实在不行的话就重新启动手机系统。
在一些下载网站中,可能下载到的并不是我们需要的程序,而是一个体积非常小巧的下载器。运行这个下载器以后,需要的软件才开始下载。但与此同时,它会向服务器请求一个推广列表,Killis木马也是通过这种方式进入到用户电脑里面。Killis木马伪装成“传奇霸业”的客户端,在系统后台不断进行推广操作。除了安装软件以及各种插件外,它还会篡改系统桌面的快捷方式和图标。同时该木马还有一个杀进程的驱动,用来结束多家杀毒软件的进程,防止木马推广的时候被杀毒软件所拦截。
防范措施:
我们在下载软件的时候,要尽可能选择安全的来源,并尽可能直接下载源安装文件,避免使用来源不明的所谓下载器。这可能需要通过多种方法来判断,比如在下载软件的时候,首先查询下载文件的实际体积大小,如果和网站标注的不符合,就马上停止该文件的下载。除此以外,尽快升级杀毒软件的病毒库信息,这样保证在下载软件的时候进行保护。
木马盗用数字签名
流氓推广无法卸载
病毒名称:假冒风行APP播放器
病毒危害:
数字签名往往被称之为软件的身份证,有了它就可以证明软件的合法性。但是最近有大量的推广程序,在推广一款带有有效风行播放器数字签名的静默安装程序。该安装程序运行后会自动检测当前的运行环境,如果发现虚拟机以及其他程序开发工具等,就会停止恶意行为的动作。如果没有发现开发工具和虚拟机,就会下载一个后门DLL程序加载执行,同时从网上下载一个名为Foamii.zip的文件,将其解压进一步释放得到一个名为FunNail.dll的程序,该文件就会自动等待手机USB设备的接入。一旦发现手机连接到电脑中,就会从网上下载一个或多个应用推广到手机里面。
防范措施:
由于这款木马病毒是在系统后台静默操作的,因此普通用户很难发现该病毒的存在。不过因为这款木马会不停地下载多个病毒文件,所以用户只要开启了杀毒软件的下载监控功能,一般会发现拦截。
屏幕录制功能
泄露用户隐私
漏洞名称:Android 5.0屏幕录制漏洞
漏洞危害:
Android 5.0新增了一个屏幕录制接口,无论是用户还是应用程序,都可以在没有特殊权限的情况下实现屏幕录制操作。不过在进行录制的时候会弹出一个提示窗口,而且提示窗口的大小会随提示内容的长短自动调整。但是由于系统没有对应用程序的名称长度进行检查,当应用程序的名称足够长的时候,“将开始截取您的屏幕上的所有内容”的提示语将不再显示在提示窗口里面,从而导致手机用户不知道在进行什么方面的操作。而黑客只需要给恶意程序构造一段特殊的应用程序名称,使恶意程序在用户不知情的情况下录制用户手机屏幕的一切操作。
防范措施:
其实这个漏洞利用的就是一个障眼法,让用户搞不清楚当前操作的目的。所以用户在遇到这种情况的时候,最好马上按下返回键关闭操作,如果实在不行的话就重新启动手机系统。