Android.Oldboot.1,腾讯手机管家发布全球首款可根除Oldboot病毒专杀

近日,腾讯移动安全实验室截获一个全新的Android木马Oldboot,也是首个在Android平台上发现的Bootkit类病毒。Bootkit是所有在开机时比系统内核更早加载,实现内核劫持的技术。Oldboot木马可以肆意修改设备的boot分区和启动配置脚本,导致用户手机可能出现大量自己没有安装过的软件,而这些软件通常包含大量广告甚至是恶意程序,对用户形成恶意骚扰。

139fede6279a9246157fc2e1b0d53d1a.png

据腾讯手机管家安全专家分析,由于该木马在系统启动的早期创建系统服务和释放恶意软件,加之Boot分区的RAM Disk的只读特性,手机安全软件还无法对该木马进行清除,用户也无法手动删除这些软件和服务。

腾讯移动安全实验室目前已经摸清了病毒的工作原理和发作的整个流程,并第一时间针对此木马病毒推出了系统级别的Oldboot专杀补丁工具。该专杀工具除了具备清除病毒子包的功能,还能进一步为系统打上补丁,阻止恶意进程正常执行,让恶意进程完全失效,从根本上实现了抑制了病毒的行为。该专杀工具解决方案的优点在于用户卸载专杀工具以后仍然能够有效防御病毒行为,是全球首个真正意义上的系统补丁。

ab33a4a2da081d06835fac8f358c7d13.png

腾讯手机安全专家还表示,该木马很可能是病毒作者通过将包含了恶意文件的boot.img镜像文件刷到手机设备的boot分区中,从而感染用户手机的boot区。所以广大手机用户尽量从官方渠道购买安卓手机,同时在刷机的时候,尽可能选择官方渠道来源的rom刷机包,尽量不要到手机论坛、非安全软件资源网站下载。

另据腾讯移动安全实验室《2013年手机安全报告》显示,rom病毒已经占据手机感染病毒渠道的13%。许多手机设备在到达用户之前就已经成为暗藏病毒的“手雷”,而且非常难卸载删除,手机内置病毒的安全问题也变得越来越严峻。

广大腾讯手机管家用户,可以通过腾讯手机管家“实用工具”,添加集成了Oldboot木马专杀工具的“顽固木马专杀”插件程序,对各种木马专杀类病毒进行全面扫描,进一步对手机系统打补丁从而有效防御和清除该木马。

//news.zol.com.cn/430/4309813.html

news.zol.com.cn

true

中关村在线

//news.zol.com.cn/430/4309813.html

report

1596

近日,腾讯移动安全实验室截获一个全新的Android木马Oldboot,也是首个在Android平台上发现的Bootkit类病毒。Bootkit是所有在开机时比系统内核更早加载,实现内核劫持的技术。Oldboot木马可以肆意修改设备的boot分区和启动配置脚本,导致用户手机可能出现大量自己没...

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值