手机后门植入水货手机 开启隐私监控功能

“免费刷机,全国包邮哦,亲……”,在水货手机店,随处可见类似广告。在水货手机卖场,店主也会热情的为顾客预装数GB的破解软件。令用户万万没想到的是,在热情服务的背后,竟暗藏可远程开启监控隐私的木马程序。

11月1日,金山手机安全中心捕获一款可以通过短信远程控制后门动作的Android手机病毒程序,这个病毒寄生于水货手机刷机包中。当用户下载这种植入手机病毒的刷机包重写手机系统后,病毒就固化在手机系统内,寄生在手机刷机包内的病毒不能用简单的方法卸载或删除。

(注:刷机包是支持特定手机型号的系统固件,可使用专用软件写入手机系统)

金山手机安全专家指出,新截获的这个手机病毒可谓十恶不赦。病毒通过短信接收特殊控制指令,实现远程暂停及开启后门的任务,还可在指定日期开启及结束病毒的控制。病毒实现的控制功能包括:短信监控及上传、电话监控、窃取通讯录、安装和卸载手机程序、GPS定位、开启摄像头。

图:摘自病毒分析报告

在我国智能手机的硬件性能、存储空间都较以往有很大提升,智能手机的普及速度正在加快。手机价格的下滑,也使得行业的平均利润下降。一些不法分子打着免费刷机的幌子招揽客户,在为顾客提供的破解软件中植入流氓软件,甚至病毒木马。

在一些手机论坛,智能手机爱好者对手机主题、破解游戏情有独衷,还有人喜欢定制手机rom分享给其他网友。一些不怀好意的病毒传播者,也会把植入病毒的刷机包通过这些论坛分发传播。

手机安全专家指出,由于病毒程序已经植入手机rom(刷机包),简单使用手机杀毒软件并不能完成清除,首先得使用手机root工具取得root权限,再用手机杀毒软件才能解决。

中毒用户也可以直接到相关厂商的主页下载官方rom刷机包重新刷机来清除手机固件中的病毒。建议智能手机爱好者下载刷机包,或者从第三方Android市场下载软件时,注意参考其他网友的评价,不随便下载应用软件。