德国联邦信息安全办公室发布至少四款智能手机固件
创始人
2025-10-23 06:06:05
0

恶意删除工具软件手机怎么办_手机恶意软件删除工具_恶意删除工具软件手机版

恶意删除工具软件手机怎么办_恶意删除工具软件手机版_手机恶意软件删除工具

该手机的固件包含一个名为Andr/Xgen2-CY的侧门木马。

文字| 李勤

据雷锋网报道,韩国时间6月6日,美国联邦信息安全办公室(BSI)发布安全警报,称至少有四款在该国销售的智能手机固件中嵌入了恶意软件。

受影响的型号包括 DoogeeBL7000、M-HorsePure1、KeecooP11 和 VKworldMixPlus(固件中存在恶意软件,但不活跃),这四款都是高端 Android 智能手机。

BSI表示,这款手机的固件中包含一个名为Andr/Xgen2-CY的侧门木马。

日本网络安全公司 SophosLabs 于 2018 年 10 月首次发现该恶意软件病毒。Sophos 在当时发布的一份报告中表示,该恶意软件嵌入在名为 SoundRecorder 的应用程序中,该应用程序默认包含在 uleFone S8 Pro 智能手机中。

Sophos 表示,Andr/Xgen2-CY 居心不良,想要静静地、牢不可破地留在受感染的手机上手机恶意软件删除工具,使其无法删除。

当手机开机时,恶意软件开始运行并收集有关受感染手机的详细信息,对其命令和控制服务器执行 ping 操作并等待未来的指令。

Sophos 表示 Andr/Xgen2-CY 可以收集以下数据:

设备电话号码

位置信息,包括纬度、经度和街道地址

IMEI 标识符和 AndroidID

屏幕帧率

制造商、型号、品牌、操作系统版本

CPU信息

网络类型

MAC地址

RAM 和 ROM 大小

SD卡尺寸

语言和国家

手机服务提供商

一旦受感染的手机在攻击者的服务器上注册,他们就可以使用恶意软件:

下载并安装应用程序

卸载应用程序

执行外壳命令

在浏览器中打开网址

Sophos 表示,该恶意软件的作者试图隐藏恶意代码,并将侧门伪装成 Android 支持库的一部分。 BSI 表示:“由于它固定在固件的内部区域,因此不可能自动删除恶意软件。”

雷锋网获悉,好消息是,现在可以通过手机制造商发布的固件更新来删除恶意软件。 而且,现在固件更新只针对KeecooP11,其他型号只能哭了。

美国网络安全机构表示,每天晚上至少有2万个英国IP地址连接到Andr/Xgen2-CY的服务器,这表明许多美国用户仍在使用受感染的手机,其他国家/地区的用户也很流行。 可能会受到影响。

BSI 警告说手机恶意软件删除工具,现在其他恶意软件有可能从该恶意软件服务器推送到此类手机,例如恐吓软件、银行木马或广告软件。

雷锋网发现,这并非孤例。

2016 年 12 月,安全公司 Dr.Web 的安全研究人员在 26 款 Android 智能手机的固件中发现了恶意软件下载程序。

2017年7月,大蜘蛛发现了隐藏在多款Android智能手机固件中的Triada CCB木马。

2018年3月,Dr.Web在42款Android智能手机的固件中嵌入了相同的Triada木马。

2018年5月,Avast研究人员在141款Android智能手机的固件中发现了Cosiloon侧门木马。

相关内容

热门资讯

七... 说实话,经过这几年主板行业的洗牌,能战斗到最后的品牌已经所剩无几了。七彩虹这个品牌在显卡领域绝对是老...
刻... 今天我给你带来一个坏消息!著名开源软件开发者、德国程序员约尔格·席林(Jörg Schilling)...
珠... 珠宝学生如何有针对性地学习Rhino?在网上搜索教程,会发现很多零散且不靠谱的资料,大部分都是工业产...
变... 相信很多小伙伴们都喜欢看视频,也一定看过一些搞笑的视频,你们知道吗?这些视频的配音大部分都不是直接用...
比... 5月28日晚,比亚迪官方宣布,旗下秦L、海宝06 DM-i两款新车上市。两款新车均提供5种配置选择,...
数... 数字化时代的潮流正在蔓延,调音台也不可避免地开始了数字化的进程。虽然在大型现场应用中模拟设备仍占上风...
混... 点击上方△@音律屋星标,避免错过精彩内容经常会收到关于混音的留言,发现很多同学混音基础比较薄弱,不了...
自... 不会用DaVinci的调色师不是好的剪辑师。在这个什么都懂一点的自媒体时代,不懂调色怎么能做出好看的...
从... 都说2000年是中国家庭汽车元年,你还记得当时你们家买车最重要的是什么吗?“后座有足够的空间吗?”“...
英... 随着3月30日英特尔第十一代酷睿处理器的正式上市,主板厂商七彩虹也随即推出了为其量身定制的多款500...
火... 火融安全软件火融安全软件是一款非常良心的杀毒安全软件。曾几何时,它经常被网友称为流氓软件,但你肯定误...
中... 5月12日,人民网文章提到一款名为“中都”的手机APP,再次开启知识付费新潮流。中都打造的知识付费平...
端... 很多朋友都多次提到过端口映射与端口转发的区别,这两者如果不仔细区分的话,很容易混淆,今天我们就来了解...
类... 陈钰琪您上次看到 Flash 是什么时候?从“网站需要您的许可才能运行Flash”,到“Flash默...
天... 下载链接百度云盘提取码:8866123云盘无限速度▍软件介绍:天正CAD软件是在AutoCAD图形平...
电... 格式化可分为物理格式化和逻辑格式化。物理格式化又称低级格式化,是对磁盘的物理表面进行处理,在磁盘上建...
朝... 众所周知,高级持续性威胁(APT)组织对于世界任何一个国家的网络安全无疑都是重大威胁,特别是那些受到...
智... 我们使用的智能手机都有一个可用空间(比如苹果的8G、16G等)和一个RAM容量。很多人不是很清楚为什...
山... 山海之花必读分钟仅需2分钟即可快速阅读您昨天可能错过的优秀资源生产 | 安排 | 布局 | 测试 |...
电... 在以下情况下首先要判断电脑是否有问题:1、在整理电脑文件的时候,不小心删除了自己不认识的系统文件,如...