谈谈最近很火的android手机病毒

Android平台各类恶意软件及病毒概览 随着移动互联网的发展,作为当今最大的移动操作系统之一,Android已经被越来越多的用户所使用。然而由于市场自身制度的不完善以及弊端,Android市场内应用的质量低下以及垃圾软件、恶意软件的泛滥为用户带来了非常大的危害。用户面临着极大的移动终端安全问题,内置病毒、信息窃取、吸费等威胁层出不穷。 本文将Android平台上的各类恶意软件和病毒分为7大类进行概述,以帮助用户在实际使用过程中进行 阅读详情

““XXX(机主姓名)看这个,ht://********XXshenqi.apk”最近一种手机病毒爆发,机主收到这样的短信,开头是以发送者手机通讯录存储的名字为开头,然后再让对方点开一个网页链接。


其实熟悉android的朋友一看就明白这个病毒原理其实很简单。下面就来谈谈这个病毒的原理和防范方法。


病毒的原理有两步:

1、获取通讯录联系人名称和号码。

2、以机主的语气自动发送短信。


一、通讯录联系人的获取。

Android中的联系人都保存在一个SQLite数据库中,有兴趣的可以用re文件管理器查看。

它的路径为:/data/data/com.android.providers.contacts/databases/contacts2.db

一般我们只要关心这几张表

1.contacts 表
_id :表的ID,主要用于其它表通过contacts 表中的ID可以查到相应的数据。
display_name:  联系人名称
photo_id:头像的ID,如果没有设置联系人头像,这个字段就为空
times_contacted:通话记录的次数
last_time_contacted: 最后的通话时间 
lookup :是一个持久化的储存 因为用户可能会改名子 但是它改不了lookup

2.data表

raw_contact_id:通过raw_contact_id可以找到 raw_contact表中相对的数据。

data1 到 data15  这里保存着联系人的信息 联系人名称 联系人电话号码  电子邮件  备注 等等。

3.raw_contact表
version :版本号,用于监听变化
deleted :删除标志, 0为默认 1 表示这行数据已经删除
display_name : 联系人名称
last_time_contacts : 最后联系的时间

<span style="font-size:14px;">/**得到手机通讯录联系人信息**/ 
   private void getPhoneContacts() {  
ContentResolver resolver = mContext.getContentResolver();  
  
// 获取手机联系人  
Cursor phoneCursor = resolver.query(Phone.CONTENT_URI,PHONES_PROJECTION, null, null, null);  
  
  
if (phoneCursor != null) {  
    while (phoneCursor.moveToNext()) {  
  
    //得到手机号码  
    String phoneNumber = phoneCursor.getString(PHONES_NUMBER_INDEX);  
    //当手机号码为空的或者为空字段 跳过当前循环  
    if (TextUtils.isEmpty(phoneNumber))  
        continue;  
      
    //得到联系人名称  
    String contactName = phoneCursor.getString(PHONES_DISPLAY_NAME_INDEX);  
      
    //得到联系人ID  
    Long contactid = phoneCursor.getLong(PHONES_CONTACT_ID_INDEX);  
  
    //得到联系人头像ID  
    Long photoid = phoneCursor.getLong(PHONES_PHOTO_ID_INDEX);  
      
    //得到联系人头像Bitamp  
    Bitmap contactPhoto = null;  
  
    //photoid 大于0 表示联系人有头像 如果没有给此人设置头像则给他一个默认的  
    if(photoid > 0 ) {  
        Uri uri =ContentUris.withAppendedId(ContactsContract.Contacts.CONTENT_URI,contactid);  
        InputStream input = ContactsContract.Contacts.openContactPhotoInputStream(resolver, uri);  
        contactPhoto = BitmapFactory.decodeStream(input);  
    }else {  
        contactPhoto = BitmapFactory.decodeResource(getResources(), R.drawable.contact_photo);  
    }  
      
    mContactsName.add(contactName);  
    mContactsNumber.add(phoneNumber);  
    mContactsPhonto.add(contactPhoto);  
    }  
  
    phoneCursor.close();  
}  
   }  </span>

<span style="font-size:14px;">/**得到手机SIM卡联系人人信息**/  
   private void getSIMContacts() {  
ContentResolver resolver = mContext.getContentResolver();  
// 获取Sims卡联系人  
Uri uri = Uri.parse("content://icc/adn");  
Cursor phoneCursor = resolver.query(uri, PHONES_PROJECTION, null, null,  
    null);  
  
if (phoneCursor != null) {  
    while (phoneCursor.moveToNext()) {  
  
    // 得到手机号码  
    String phoneNumber = phoneCursor.getString(PHONES_NUMBER_INDEX);  
    // 当手机号码为空的或者为空字段 跳过当前循环  
    if (TextUtils.isEmpty(phoneNumber))  
        continue;  
    // 得到联系人名称  
    String contactName = phoneCursor  
        .getString(PHONES_DISPLAY_NAME_INDEX);  
  
    //Sim卡中没有联系人头像  
      
    mContactsName.add(contactName);  
    mContactsNumber.add(phoneNumber);  
    }  
  
    phoneCursor.close();  
}  
   }</span>

二、自动发送信息

下面是自动发送短信的代码,给了一个EditText框来编辑短信内容,一个发送按钮来用来发送短信,一个清除按钮用来清除刚刚编辑的EditText。当然,实际中病毒不会有这些界面的,它在获取了联系人后就直接用上面得到的姓名号码等信息编辑短信,然后发送出去。

<span style="font-size:14px;">public class SMSActivity extends Activity {  
    private EditText messageEditText;  
    private Button sendBtn;  
    private Button clearBtn;  
  
    @Override  
    protected void onCreate(Bundle savedInstanceState) {  
        super.onCreate(savedInstanceState);  
        setContentView(R.layout.sms);  
        messageEditText = (EditText) findViewById(R.id.messageedittext);  
        sendBtn = (Button) findViewById(R.id.sendbtn);  
        clearBtn = (Button) findViewById(R.id.clearbtn);  
  
        sendBtn.setOnClickListener(new OnClickListener() {  
            @Override  
            public void onClick(View v) {  
                // 接收电话号码数据  
                Bundle bundle = getIntent().getExtras();  
                String phoneNum = bundle.getString("phoneNum");  
                // 获取发送的内容  
                String message = messageEditText.getText().toString();  
                if (phoneNum == null || "".equals(phoneNum)) {  
                    Toast.makeText(SMSActivity.this,  
                            "Please input SMS Content!", Toast.LENGTH_SHORT)  
                            .show();  
                    return;  
                }  
                // 发送短信  
                sendSMS(phoneNum, message);  
            }  
        });  
  
        // 置空message输入框  
        clearBtn.setOnClickListener(new OnClickListener() {  
            @Override  
            public void onClick(View v) {  
                messageEditText.setText("");  
            }  
        });  
    }  
  
    private void sendSMS(String phoneNum, String message) {  
        //初始化发短信SmsManager类  
        SmsManager smsManager = SmsManager.getDefault();  
        PendingIntent pi = PendingIntent.getActivity(this, 0, new Intent(this,  
                VoiceActivity.class), 0);  
        //如果短信内容长度超过70则分为若干条发  
        if (message.length() > 70) {  
            ArrayList<String> msgs = smsManager.divideMessage(message);  
            for (String msg : msgs) {  
                smsManager.sendTextMessage(phoneNum, null, msg, pi, null);  
            }  
        } else {  
            smsManager.sendTextMessage(phoneNum, null, message, pi, null);  
        }  
        Toast.makeText(this, "Send Message Success!", Toast.LENGTH_SHORT)  
                .show();  
    }  
}  </span>


三、病毒防范
看到这里你会发现你的隐私可以随便被人窥探,是的,当你使用智能手机就不存在什么隐私了,现在随便一个app都会获取你的隐私数据。不是你不会被黑,只是你没有被黑的价值····

防范病毒最好的方法就是不要随便装来路不明的软件,不要轻易给软件root权限,这样可以保证你的数据只在正规的大公司手里,然后你只要祈祷你的数据不要哪天被他们泄露了就好····

看下面,我的手机上就有16款软件有权限发短信,30款有权限访问联系人和通话记录数据,甚至有15款可以监听手机通话!!算了,反正我就算被监听了也没什么价值= =!


END


参考:

http://blog.csdn.net/qq435757399/article/details/7947847

http://blog.csdn.net/zuolongsnail/article/details/6323513

Android 病毒手机变板砖! 趋势科技最近读到一个Android系统崩溃漏洞会影响Google的Bouncer服务(自动扫描恶意软件服务)。而令人担忧的是这个漏洞也会影响到Android OS版本4.0及以上的移动设备,相信网络犯罪份子可能会利用这个漏洞来对Android智能手机和平板电脑进行实质性的损害。设备会进入无限重新启动的循环,这可能会导致设备无法使用,其中一些可能就会“变砖”。 他们如何做到? 趋势科 阅读详情

相关推荐

安卓手机病毒攻击模拟:从渗透到防御的完整技术剖析

移动安全的核心在于理解攻击与防御的对抗本质。恶意软件通过利用系统漏洞或诱导用户安装,在设备上建立持久化控制,窃取隐私数据并实施进一步破坏。其技术价值在于揭示了在万物互联时代,终端设备安全对个人隐私与财产保护的重要性。典型的应用场景包括通过钓鱼应用、漏洞利用等方式渗透,最终实现远程控制、数据窃取甚至将设备变为攻击跳板。本文基于一次真实的安卓手机病毒攻击模拟,详细演示了从载荷生成、权限获取到深度渗透的完整攻击链,并深入剖析了在此过程中手机可能出现的电池异常、流量激增等可观测现象,以及文件窃取、实时监控等深层危害

343

Android平台下的病毒原理分析及其防御技术研究

Android平台下的病毒原理分析及其防御技术研究

最近腾讯手机管家a.gray.Bulimia.a病毒提示决解方案

仅供参考(个人问题已解决 未申诉) 用户反馈app提示病毒图如下 然后下载生产包去https://www.virustotal.com/gui/这个网站去检测 果真提示病毒 重新加版本 打了个包 未加固 检测没问有问题 同一个包用360加固之后再检测有问题 ,但是没有a.gray.Bulimia.a报病毒 然后再用应用宝加固检测也没问题,个人以前都是用360加固的,很尴尬啊 最重要的一点的是,更新一个版本号,其余的啥都没改,更新替换手机的原来版本app,腾讯手机.

村头那抠脚大叔的专栏 3万+

app上应用市场,被腾讯手机管家报病毒 a.gray.sexpay.m

知乎链接: https://zhuanlan.zhihu.com/p/301027963 欢迎下载app ============================================ 1.背景 要做一个视频交友软件,为了省时间,从市面上买了一个和需求比较接近的app源码(这个源码,一般被别人用来搞一些涉黄直播),两个月改造完成后,准备上架应用市场,发现只要是使用腾讯安全引擎的商店都会检测出风险,比如腾讯应用宝、华为应用商店、三星应用商店。 腾讯云的移动应用安全检测结果如下: 被腾讯云移动应用安

icedrunker的博客 12万+

常见计算机病毒名称介绍

病毒名称由前缀、病毒名、后缀(一般是变种代号)组成,如“Backdoor.RmtBomb.12”“Trojan.Win32.SendIP.15”等。其中“Backdoor”“Trojan.Win32”就是前缀,“RmtBomb”“SendIP”就是病毒名,“12”“15”就是变种代号。从Worm.Sasser.b就可以看出这是振荡波蠕虫病毒的变种B。 1.系统病毒前缀:Win、Win32、PE、

Confession 的技术频道 2万+

android病毒怎么清除,安卓手机幽灵推病毒怎么彻底清除?手机幽灵推病毒彻底清除方法...

央视曝光安卓手机病毒“幽灵推”之后,引起了用户极大的恐慌。小伙伴们也不用太担心,下载时选择正规网站防患于未然,那有人就要问,不小心中毒了之后该怎么办呢?下面就让百事网小编给大家讲解一下彻底清除安卓手机病毒“幽灵推”的方法吧。最近幽灵推(Ghost Push)病毒全球爆发,有分析发现该病毒又是中国制造。至今每天感染的安卓手机已达到130万台。幽灵推最牛的地方是寄生于若干被篡改的游戏、工具软件中,中毒...

weixin_39666931的博客 1703

会发送通知信息的Android手机病毒

作者:趋势科技威胁分析师Mark Balanza 趋势科技最近分析了手机病毒DroidKungFu的最新变种:ANDROIDOS_KUNGFU.CI。当我们监控ANDROIDOS_KUNGFU.CI与远程服务器之间的网络通讯时,偶然看到了一个删除特定软件的指令。 在上图所示的指令中,服务器正在指示恶意软件删除一个名为com.practical.share的软件。趋势科技以前

亚信安全-云安全博客 1754

android ios图片丢失,如何恢复iPhone、安卓智能手机上误删、丢失的图片?

吴川华南区技术负责人概要在我们删除手机里的一些图片时,可能会不小心误删一些需要保留的图片。又或者手机出厂重置、受病毒攻击等原因,导致手机上的图片丢失。当误删、丢失手机上的图片时,我们应该如何恢复呢?本文分别提供安卓与iPhone手机照片恢复的方法。我们拍摄的照片以及其他来源的图片,都会保存并显示在手机的相册中。有时,我们可能会误删图片,对手机进行出厂设置或其他各种原因而导致手机上的图片丢失。为了重...

weixin_36070880的博客 1132

提醒!仿冒DeepSeek的手机木马病毒被捕获

一款名为DeepSeek的人工智能应用爆成为近期最热门话题之一它不仅能写文案、编代码甚至还能帮你写诗、设计!但随着它的爆网络上相继出现山寨DeepSeek网站和木马病毒给广大群众带来极大的困扰和安全隐患近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。

bdfcfff77fa的博客 337

安卓手机卡顿怎么解决_炉石传说手机卡怎么办_炉石传说手机卡解决方法

炉石传说手机卡怎么办?最近很多小伙伴发现自己的手机玩炉石传说的时候非常的卡,甚至闪退,严重的影响了游戏体验,那么今天安卓市场小编就给大家带来炉石传说手机卡的解决方法,一起来看看吧。   炉石传说手机卡怎么办?最近很多小伙伴发现自己的手机玩炉石传说的时候非常的卡,甚至闪退,严重的影响了游戏体验,那么今天安卓市场小编就给大家带来炉石传说手机卡的解决方法,一起来看看吧。  主要由以下几种原因造成。 ...

weixin_39583751的博客 1310

安卓手机最近删除照片如何找回?这些技巧来帮你!

手机里珍藏的照片一旦丢失,都可能成为无法弥补的遗憾。好消息是,在大多数情况下,我们可以通过一些技巧和方法找回这些最近删除照片。本文将为你揭示如何找回这些宝贵的影像,让你重新拥有回忆!

shu_ju_wa的博客 2112

android手机解决mimen病毒问题

最近手机无意中中了一个叫做mimen病毒,这种病毒会时常弹开网页以及一些广告甚至手机自动会亮非常费电,无论你是用手机格式化以及一些杀毒软件都没有什么更大效果。 本人的解决方法是: 360大典实在是强势,安装360后一定记得允许它获得root权限,因为这种病毒要查杀需要root权限,然后进行病毒扫描就可以了。

Tx_spring的博客 1478

一个简单的Android木马病毒的分析

一、样本信息 文件名称: 一个安卓病毒木马.apk  文件大小:242867 byte   文件类型:application/jar   病毒名称:Android.Trojan.SMSSend.KS 样本MD5:05B009F8E6C30A1BC0A0F793049960BC   二、病毒行为分析 0x1. 静态注册Android

Fly20141201. 的专栏 4万+

病毒类型

文件型 目录型 引导型 宏病毒

qq275860560的专栏 1万+

“黑暗潜伏者” -- 手机病毒新型攻击方式

近期百度安全实验室发现一款“黑暗潜伏者”新型手机病毒。该病毒附着在众多壁纸和游戏类应用中。截至目前,已经发现感染该病毒的应用超过1万多款,感染用户超过3000万。 该病毒恶意行为如下:1、 后台利用系统漏洞获取临时Root权限。2、 获取临时Root权限后,安装SysPhones.apk恶意程序为系统软件,安装Root后门程序zy到/system/bin目录。3、 SysPhones.apk根据服

移动安全研究和Android/iOS/小程序隐私合规 2万+

搜索入口 让形形色色的病毒快速的现出原形

搜索入口 让形形色色的病毒快速的现出原形文章联接失效的改了改 :)作者:寒江钓叟 转自:中国电脑教育报目前,病毒的泛滥绝非危言耸听。面对形形色色的病毒,在胆战心惊的同时你是否感到困惑?很多朋友中招以后根本不知道是什么病毒在作怪,以致四处求人、打探。其实很多专业的杀毒软件网站上都提供了病毒搜索服务,我们完全可以利用杀毒软件网站的搜索入口翻开病毒的老底一探究竟。 瑞 星搜索入口:http:

BaiShi 在路上 7317

Android、APP、APK 、华为报感染病毒 a.gray.Bulimia.a 已解决 (精)

处理结果:“该软件确认无风险内容,腾讯手机管家已去除风险提示” 起因: 近期发现自家 APP 上架华为市场被驳回,理由是 : “您的应用经检测现含有a.gray.Bulimia.a 病毒,现安装在设备提示有风险的设备,请您检查应用apk文件、代码、第三方sdk等信息,删除病毒相关内容” 同时用户手机在安装 APP 时有强烈的风险提示(如图),安装后,在手机图标上还明显的感叹号表示风险应用,甚至鸿蒙系统的华为手机根本就不允许你安装上去,APP 的网络、支付、相册权限在不同手机上也会受到..

LZJ514435771的博客 5万+

11.什么是Heuristic

1.heuristic的特征有哪些? 1、heuristic可以是任何的东西,只要它能给我们提供可能的帮助或者是方向性的指引,来帮我们解决眼前的问题或指导我们做出决定,但是heuristic有可能是错误的 2、可能有很多种heuristic,不同的heuristic之间有可能是完全矛盾的,运用不同的heuristic有可能会得到不同的结果 3、什么时候运用什么样的heuristic来帮助我们解决问题,结果和有效性是取决于问题的上下文,在不同的上下文,使用的heuristic是不同的,带来的结果也不同,并没有

weixin_42028147的博客 3239
上一篇: 【android学习】安卓设备实现触摸事件的监听,跨进程事件注入
下一篇: 【神经网络学习笔记】LIBSVM参数讲解
process-z.com
博客等级 码龄14年 261粉丝 48原创
评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值