2020.01.20
在此提醒大家注意的是,不法分子首先感兴趣的是那些永远存在漏洞的设备。从最早出现的样本到最新样本,Android.Xiny的主要功能都是在没有得到用户允许的情况下将任何应用安装到设备。不法分子利用这种手段参与各种合作推广,依靠应用安装量获取酬金。
此类木马主要通过各种移动设备应用收集网站来传播,甚至会利用像Google Play这样的官方应用商店,对此Doctor Web公司一直在提醒用户注意。
此家族木马一旦进入 Android手机或平板,会试图获取root权限,以便在用户不知情的情况下偷偷加载和安装各类软件。此外,还会不断向用户显示广告。此类木马的一个特点是首次采用了防删除机制。
我公司反病毒软件用户不会受到此木马新样本的威胁,用户设备安装的 Dr.Web不会让木马加载到设备。如果设备一开始就已遭受感染,建议使用官方操作系统镜像替换现有的操作系统。需要注意的是,更换操作系统时所有用户文件和应用都会被删除,因此要事先进行备份。
Tell us what you think
To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.
Other comments