該惡意程序可以獲取安卓手機的ROOT權限,會(huì )以不同的方式存在于互聯(lián)網(wǎng)上的應用商店中。
國家計算機病毒應急處理中心專(zhuān)家分析發(fā)現,該惡意應用程序中包含了一些開(kāi)源或者存在泄漏的安卓系統ROOT工具。一旦惡意應用程序獲取系統的ROOT權限,就會(huì )在手機用戶(hù)未授權的情況下遠程訪(fǎng)問(wèn)并進(jìn)行入侵攻擊,導致手機系統中的數據被泄漏,短消息被竊取以及硬件出現使用故障等。
另外,該惡意應用程序獲得手機系統的ROOT權限后,會(huì )與互聯(lián)網(wǎng)中的服務(wù)器進(jìn)行遠程命令通信,然后迫使手機系統主動(dòng)下載安裝指定的推廣應用程序,甚至是后門(mén)程序,對手機用戶(hù)的操作進(jìn)行遠程監控。
針對已經(jīng)感染該類(lèi)惡意應用程序的計算機用戶(hù),專(zhuān)家建議立即升級手機中的防病毒軟件,進(jìn)行全面殺毒。對未感染的用戶(hù)建議打開(kāi)手機中防病毒軟件的“實(shí)時(shí)監控”功能,對手機操作進(jìn)行主動(dòng)防御。同時(shí),提醒手機用戶(hù)不要輕易上陌生的應用商店下載軟件或者點(diǎn)擊短信中的URL鏈接地址。