ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

央视曝光“不死木马” 牵出十亿规模刷机产业链

时间:2014-01-26 15:24:05来源:互联网编辑:星辉

1月25日,央视新闻频道曝光了由360捕获的全球首个安卓手机木马 “不死木马”。它会偷偷下载大量色情软件,造成话费损失,国内感染手机超50万。与以往所有木马不同的是,该木马被写入手机磁盘引导区,全球任何杀毒软件均无法彻底将其清除,即使可以暂时查杀,但在手机重启后,木马又会“复活”。目前360手机卫士已经全球首家发布了专杀工具,可让该木马彻底失效,请安卓用户尽快下载最新版进行查杀。

不死木马牵出十亿刷机黑色产业链

该木马的出现,牵出了国内一个制造手机木马、刷入手机木马、将带毒手机出售给消费者的庞大神秘黑色产业链。

 

此前一直有报道称某些IT卖场的商家会将手机木马植入手机中,但由于手机木马也可以通过网络传播进行远程攻击,所以并未抓到确凿证据。而此次360捕获的“不死木马”则和之前的不同。

据360手机安全专家朱翼鹏分析,“不死木马”被植入手机磁盘引导区有两种方法:

1)攻击者曾物理地接触到被感染手机,并将包含了恶意文件的boot.img镜像文件刷到设备的boot分区中;

2)在系统运行期间,获得root权限之后,通过dd工具将恶意文件强行地写入到磁盘的boot分区中。

 

但目前所有的证据都支持第一种可能性。首先,360得到的受害者被感染手机样本购买于中关村的某大型IT卖场,并非购买于官方渠道。

其次,被感染设备(Galaxy Note II)安装了Samsung官方的系统,其中的普通系统软件均包含有效的Samsung官方签名,但是recovery分区已经被替换为一个第三方的ROM。此外,boot分区下的所有文件都拥有相同的时间戳。

最后,基于360的云安全技术,所有被感染设备的型号中,超过一半都不是流行的大众机型。而如果采用第二种攻击方法进行远程感染,目标是随机不可控的,被感染设备型号分布应该更接近于Android设备的市场分布情况。

所以,可以断定,“不死木马”是在手机的流通和销售的某个环节,被人手工刷入手机中,再将带毒手机卖给消费者的。

而据360手机卫士统计,目前国内感染该木马的手机超过了50万台。那么,是谁制造了这个木马?是谁将木马刷入了受害者的手机中?有多少人参与了这条“黑色产业链”?有多少受害者还在被暗中“吸费”?。

据360手机安全专家朱翼鹏介绍,保守估计国内年水货手机销量近2000万部,庞大的水货市场衍生出了刷机产业链,但已知的刷机主要以刷应用软件,赚取推广费为主,按照每部50元计算,保守估计这个产业链最少是10亿级别。

比如,深圳水货手机入关后,立刻就会淹没在刷机产业链中,大部分人拿到手的手机已经预装各类软件应用。一部从深圳华强北流出来的手机,到消费者手中时,也许已被刷过五六次,每次刷机,大水货批发商、小一级批发商以及全国水货网点都会把各种软件刷入,并向软件开发商收预装费。一般来说,一个软件收取1元到10元不等。

而此次出现的“不死木马”,单个木马感染量高达50万,可以预计,未来将会出现更多这种人工刷入手机磁盘引导区的木马,对消费者资费安全造成严重威胁。

面对此类安全隐患 消费者如何防范?

安全专家提醒消费者:

手机如果莫名其妙的出现奇怪的软件,要尽快下载最新版360手机卫士进行查杀;

选择正规的销售渠道购买手机,避免买到被刷入木马的手机;

安装360等手机安全软件并及时更新,定期杀毒,防范各类手机木马。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13