请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题

近期,国外安全厂商 CheckPoint 公司发布了有关恶意广告软件 RottenSys 的报告,报告中提到中国地区多款安卓手机都被安装了一个名为 RottenSys 的手机恶意软件,目前已经有许多安卓移动设备有被感染的迹象。作为移动安全联盟成员的 360,对该样本进行了追踪及详细技术分析 , 并第一时间把 RottenSys 相关原理分析同步给了移动安全联盟。随后,360 安全团队还出具了《RottenSys 事件分析报告》。

隐秘传播:设备到手前就已被 RottenSys 潜伏

报告中指出,RottenSys 用刷机或 ROOT 目标设备等方式,在供应环节上预装在全新的智能手机中,然后通过一家名为 \Tian Pai\ 的电话分销平台来发货。也就是说,在手机到达用户手中前,RottenSys 就已经潜伏其中,从而达到感染传播的效果。

RottenSys 在感染了安卓手机后,便会伪装成 \ 系统 Wi-Fi 服务 \ 等应用,并通过不定期给用户推送广告或指定 APP 来盈利,给安卓手机用户造成了一定的困扰。

不过,RottenSys 恶意软件的伪装应用不只有 \ 系统 Wi-Fi 服务 \ 这一种,还包括 \ 每日黄历 \、\ 畅米桌面 \ 等其他程序。其中,像 \ 系统 Wi-Fi 服务 \ 这种,由于大多数普通用户很难对这样的伪装做出正确判断,因此恶意软件的存活也就变得显而易见。



图 1:RottenSys 相关的应用程序


隐身攻击:让设备变成 \ 傀儡 \ 疯狂吸金

在达到感染目的之后,该恶意软件便会发动攻击,用户不但会被广告缠身,连手机效能也会被拖累。


一般来说,RottenSys 入侵后就会伪装成系统服务进程。然后,RottenSys 还会获取巨大的敏感权限列表,其中包括像静默下载这样的权限,使得用户很难察觉到恶意软件的更新、推广,而且还会使用某些手段使得恶意程序在被感染设备关机或重启之后,仍能轻易启动,以此来实现下载恶意广告插件,给用户推送广告的目的。



图 2:恶意程序伪装成 \ 系统 Wi-Fi 服务 \


之后,RottenSys 就会变本加厉,它为了实现长期系统驻留、避免安卓关闭其后台程序,还会进行推迟操作,入侵后在较长一段时间内才开始尝试接收、推送弹窗广告。另外,恶意模块的加载也非常隐秘,并且模块之间代码不相互依赖,这使得恶意推广变得更加灵活。

据统计,仅在短短 10 天时间内,RottenSys 恶意软件便产生了 1325 万次广告,其中超 54 万次转化为广告点击,并为其作者盈利 11.5 万美元。由此可见,RottenSys 的目的就是让中招设备成为傀儡,利用广告点击等方式不断为自己吸金,同时为了不被安全软件和研究人员发现,还给自己披上了 \ 隐身斗篷 \ 企图蒙混过关。

面对如此隐蔽而又猖狂的恶意软件,360 手机卫士安全专家在此提醒广大用户,购买手机或是下载安装 APP,最好通过官方、正规渠道,尽量避免 \ 刷机 \ 等存在安全隐患的行为。此外,在使用手机的过程中,还可安装 360 手机卫士等安全管理软件,及时对应用程序及安装包进行安全扫描,避免类似 RottenSys 的 \ 潜伏者 \ 带来危害。【来源:砍柴网】

更多资讯详见:360社区早报(2018-3-31)

共 7 个关于当心手机里有“潜伏的幽灵”!360发布RottenSys研究报告的回复 最后回复于 2018-3-31 21:28

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:218674

精华:659 金币:274733 经验:149872

最后登录时间:2025-12-27

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表