近日,10余個含有Rootkit功能的應用被放到了google電子市場中。瑞星公司的研究發現,這些含毒應用到電腦之后,有的會嘗試突破系統權限(ROOT安卓系統),有的利用Dalvik類裝載能力保持隱身,逃避殺毒軟件的追殺。瑞星安全專家表示,這說明安卓病毒的破壞能力更加多樣化和復雜化。
據介紹,安卓系統會對系統權限進行限定,普通應用程序不允許突破系統權限,進行讀取通訊錄、讀寫短信、使用攝像頭等操作,殺毒軟件同樣應該運行在安卓的系統權限之下。如果惡意程序自帶了可以ROOT系統權限的模塊,利用這些模塊突破系統權限之后,可以做任何操作。在這種情況下,殺毒軟件的運行級別比病毒還低,使得普通殺毒軟件無法對其進行查殺處理。
而此次發現的這批病毒。除了嘗試root系統之外,有些樣本還采用了另外的方法,竭力對自己進行隱身,普通殺毒軟件無法發現其蹤跡,從而導致查殺率下降。針對上述兩種情況,瑞星手機安全軟件已經進行了緊急處理,將這些含毒應用加入到病毒庫中,在其進入用戶手機之前對其進行徹底查殺。
目前瑞星手機安全軟件正在公測,支持安卓和塞班系統,所有用戶都可以永久免費安裝使用(http://www.rising.com.cn/2011/mobile)。自公測以來,瑞星手機安全軟件共升級9個beta版本,解決產品問題和用戶建議92個,在網民中受到極大追捧,瑞星公司表示,目前已有20萬余用戶參加測試,下一階段會繼續增加新功能,以不斷滿足用戶需求。
推薦閱讀
西班牙國家警察部隊網站11日晚間遭黑客攻擊,一度無法訪問。黑客組織“匿名”涉嫌發動這場攻擊,致使西班牙警方網站一個多小時無法訪問。“匿名”先前揚言,11日某個時間要讓警方網站陷入癱瘓。 西班牙國家警察部隊網>>>詳細閱讀
地址:http://m.sdlzkt.com/a/01/20111231/248076.html