浙商银行

国内最大安卓手机僵尸网络曝光

2013年01月14日 14:14  《环球企业家》杂志 
图1:部分被植入MDK后门程序的热门游戏名单 图1:部分被植入MDK后门程序的热门游戏名单 图2:手机毒霸查杀MDK后门程序的截图 图2:手机毒霸查杀MDK后门程序的截图

  内容导读:如果你的手机流量总不够用,而且会悄悄安装陌生软件、频繁弹出通知栏广告,你可能遇到了中国最大的安卓手机僵尸网络的攻击

  如果你的手机流量总不够用,而且会悄悄安装陌生软件、频繁弹出通知栏广告,你可能遇到了中国最大的安卓手机僵尸网络的攻击。金山网络旗下手机毒霸研究发现,某团伙用一款叫做Android.Troj.mdk的后门程序(简称为MDK),历时1年多时间,构建了一个覆盖百万用户、可远程任意操控用户手机的“僵尸网络”,其规模之大、黑色产业链非法收入之巨、危害之严重,“足可载入移动互联网史册”!

  据统计,全国1.5亿部安卓手机中,已有100余万部安卓手机被植入该后门,从而形成了国内规模最大的安卓手机僵尸网络。病毒作者将MDK后门程序植入各种被篡改的热门安卓游戏当中,利用应用市场、论坛、搜索引擎等渠道进行推广。目前截获的染毒APP总数达到了7153个,最早的染毒样本更是在2011年就出现了。

  后门程序的制作者可以利用远程服务器,任意读取用户手机上的任何信息,或下达指令要求用户手机执行任何动作。一旦感染了MDK后门程序,用户手机上的所有隐私都会失去保护。僵尸网络的控制者可以随时窃取并上传用户的短信内容、私人照片和通讯录等敏感信息。更恶劣的是,用户的手机会在后台悄悄下载各种软件,消耗大量手机流量。长此以往,手机内存空间越来越小,运行速度也会大幅度下降。

  MDK后门还会在用户不知情的情况下访问特定网页,为其他带毒游戏软件刷排名,使带毒程序被更多网民下载。MDK后门程序作者使用了云端控制、动态加载、多重加密、代码混淆等技术来逃避查杀,目前除金山手机毒霸外,市面上主流手机安全软件大多不能检测到此程序。

  “MDK僵尸网络”的危害对象并不仅限于安卓手机用户,广告主、应用市场、正规广告联盟,都深受MDK僵尸网络之害。MDK僵尸网络使用恶意推广和点击欺诈等手段,大量骗取广告联盟的广告费和广告主的推广费,可轻松实现每月数十万的收益。

  图2:手机毒霸查杀MDK后门程序的截图

  围绕MDK僵尸网络形成的黑色产业链已成为危害整个移动互联网行业秩序的蛀虫,用户可安装手机端的相关手机杀毒应用来增加防御能力。

 

分享到:
保存  |  打印  |  关闭

猜你喜欢

  • 新闻云南镇雄山体滑坡遇难者被强行火化
  • 体育英超曼联2-1胜利物浦 澳网李娜首秀完胜
  • 娱乐周立波不满徐峥言论 发微博暗讽
  • 财经国税总局:房产税扩大试点方案暂不出台
  • 科技福布斯:iPhone不再酷了青少年转向三星
  • 博客石述思:职工为何冷对养老金九连涨
  • 读书黑色内幕:国民党突袭钓鱼岛被谁阻拦
  • 教育研究生考环卫工:死也要死在编制里
  • 育儿幼儿园百余孩子办集体婚礼称利于性心理
  • 吴木銮:香港政府如何收集民意
  • 宋文洲:日本右翼政客的看门狗
  • 张庭宾:中国经济冷热并发症
  • 罗天昊:警惕中国遍地黑夜
  • 西向东:中国不能走先污染后治理的老路
  • 陈序:还不到紧张房产税的时候
  • 王占阳:官民需要形成五大政改共识
  • 王德培:太不把中国特色当回事
  • 谢作诗:重罚行贿是增加反腐难度
  • 高善文:影子银行的兴起和影响