Android.Oldboot.1,刷机小心中毒!首款安卓bootkit木马曝光

【PConline 资讯】对于很多安卓玩家来说,刷机是一件司空见惯的事情。刷机有时候能解决很多问题,如果刷的是修改版的ROM的话,可能还会带来不少惊喜,可玩性极强。不过,刷机并不光只有好处,也会带来一些麻烦。据著名安全厂商Doctor Web(大蜘蛛)报道,目前首款安卓bootkit木马已经出现,能通过刷机感染用户设备,难以清除,各位安卓玩家需多多小心。

ac29c16eedce691b4bff73336e10ab59.png

首款安卓bootkit木马出现

据悉,这款木马名称为“Android.Oldboot.1”,属于rootkit木马的变种。该木马能够感染系统启动区,在安卓机加载系统的阶段注入内存,无法通过一般手段检测和删除。PC上的rootkit病毒很常见,但安卓平台上此类病毒还是首次出现。该病毒能够感染启动代码、甚至攻击全盘加密系统,但不会简单通过浏览网页、打开附件之类的行为扩散。根据Dr.Web的报道,安卓机被人为物理接触并手动部署才会感染该木马,换言之,刷机是该木马的主要感染途经。

目前这个木马已经在全球超过35万台移动设备上被检出,受到影响的地区包括西班牙、意大利、德国、俄罗斯、巴西、美国、以及东南亚等国家。其中,有92%的被感染设备来源于中国地区,比例相当惊人。中国玩家非常喜欢刷入论坛上来历不明的各种安卓ROM,这让该木马有了可乘之机。

eaad3a48c96e569225d428b57d70b0bf.gif

中国地区受影响极大,92%的被感染设备来源于中国地区

Dr.Web指出,刷入包含该木马的定制固件是最有可能受到感染的方式,不要随便刷入来临不明的刷机包。如果你是一名安卓玩家,对论坛上各种“大神”修改过的安卓ROM,需要多留个心眼了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值