名医指导 足不出户寻医问药
聚焦健康 权威的健康资讯
您的位置: 首页> 正文

功夫熊猫病毒的病毒分析

发布网友 发布时间:2024-10-24 10:54

我来回答

1个回答

热心网友 时间:2024-10-29 08:37

功夫熊猫病毒是功夫病毒的最新变种Trojan/Android.KungFu.aa它将自己伪装成合法的软件,通过第三方市场和论坛进行传播。功夫熊猫具备传统功夫病毒的一切特征,包括:修改系统分区嵌入至ROM、感染后无法查杀,甚至恢复出厂设置也无法解决。与先前版本的功夫病毒不同的是,它已变种的更加强大。功夫熊猫病毒虽然并未携带自动提权代码需要用户给予ROOT权限,但是功夫熊猫病毒使用了几乎完全不同的加载、隐藏和自我保护方式,一般用户很难分辨自己安装的是正常软件,还是恶意软件,从而导致感染病毒。最为严重的,功夫熊猫病毒会设法使自己先于Android系统加载,使得任何现有的安全软件对其都束手无策,是目前为止危险性最高的流行病毒。
LBE小组拦截到的功夫熊猫病毒样本并未携带自动提权代码,因此需要用户手机ROOT之后才会被感染。由于部分软件自身需要ROOT权限,所以一般用户很难分辨自己安装的是正常软件,还是恶意软件,从而导致感染病毒。
当病毒的提权部分代码被触发之后,便会执行以下操作:
将系统分区设置为可写
将自身复制到系统分区内
将/system/bin下的多个关键系统组件备份至/system/framework下,并且使用病毒代码覆盖原始系统组件
修改多个系统引导脚本,确保自身在系统引导之前加载
当病毒本体执行时,会执行以下操作:
将自己设置为后台daemon,避免被终止;并将自己伪装为system_server,实现进程自我保护,并且干扰 部分安全软件的正常运行。
监控被自身修改的系统引导脚本的内容,如果发现有任何软件尝试修改和替换系统引导脚本,都会自动将内容还原。
联络远程控制端,获取攻击指令。功夫熊猫病毒使用了不同的控制端域名(ad*pandanew*com),这也是其 得名的原因。

声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
石料加工服务可以全部交给第三人完成吗 山东沃尔德集团集团所辖公司介绍 齐鲁银行无忧贷和市民贷哪个好 什么叫补按揭 后按揭贷款什么意思 买房者续按揭有什么危害 加按揭是什么意思 八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 高分!换显卡nvidia控制面板被我卸了,重新安装显卡驱动后没了nvidia控... 我的nvidia控制面板被卸载了 怎么找回啊 卸载后 这个画面看着很奇怪_百 ... 李卓彬工作简历 林少明工作简历 广东工业职业技术学院怎么样 郑德涛任职简历 唐新桂个人简历 土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 最近左手小拇指和无名指一直很麻,但是我的颈椎没有什么问题,在不去医... 湿热下流怎么治疗? 湿热下注的症状有哪些 学校负责办公室用品的是那个部门。做礼品的是哪个部门 湿热下注的症状有哪些 用Python批量下载MOOC资源 ...但是我不知道密码如何能。用手机登录路由器重新设置密码? 慢性的结肠炎怎么治疗?一张方子,寒热通补、除痛止泻,很灵很实用 狐仙是谁演的 mooc下载的PPT在哪个文件夹? 扁蓄选方 什么叫湿热下注证 左手没劲儿,小拇指麻麻的,手伸不直,抓筷子都有问题,其他手指也是绵软无... 如何才能参加高中学科上的竞赛 mooc下载的PPT在哪个文件夹? ...我每一年都会长痱子,而且还很多,现在该怎么预防啊?女 十九岁_百度... ...似是欲绽蕊露黄,娇艳高雅世难觅,万紫千红妒幽香是什么意思... 领学教育:高中提前获得大学学分你必须知道的事! 医用防护口罩与非医用防护口罩有哪些明显的区别? 标准单人被尺寸是多少 优慕课找不到自己的学校 阳痿的症状都是什么呢 做功夫熊猫的软件叫什么名 长生劫手游副本图四最强攻略 账户注销需要什么资料 长生劫第四关怎么过 第四关通关攻略 广东卫视最近不是播出聊斋之狐仙吗是谁演的 谁能告诉我这是啥意思 手机上一键p图的软件叫什么名字,就是功夫熊猫换个脸那个软件。_百度知 ... ...我每一年都会长痱子,而且还很多,现在该怎么预防啊?女 十九岁_百度... 谁能告诉我这是啥意思 挖掘机液控单向阀有内泄式和外泄式 包围、追赶、阻挡、拦截改成成语? 双液阀+混合管+截止阀 oppoR7进海水修好能用多久 扁蓄选方 oppoR7进海水修好能用多久 怎样查找中国大学MOOC(慕课)的答案呢 怎样查找中国大学MOOC(慕课)的答案呢 在昆明大理丽江哪些宾馆的单人间费用比较便宜?这三个地方有哪些景点比较...
  • 焦点

最新推荐

猜你喜欢

热门推荐