网站大量收购闲置独家精品文档,联系QQ:2885784924

金山-陈章群 另类途径发现恶意应用.pdf

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
另类途径发现恶意应用 耗电纬度发现恶意应用 陈章群 金山网络 目录 •  智能手机常见问题 •  常见问题产生 •  手机恶意应用的行为特征 •  常规发现恶意应用方法 •  另类途径发现恶意应用 •  常见导致耗电分析 •  异常耗电发恶意应用案例 智能手机常见问题 待机耗电过快 无缘故流量超标 APP异常崩溃 手机发烫 广告骚扰 手机变慢 常见问题产生 •  硬件配置 •  电池老化 •  定制ROM •  ROOT不稳定 •  手机APP 的BUG •  恶意应用 手机恶意应用的行为特征 •  恶意扣费 后台订阅扣费SP服务、欺诈扣费 典型的病毒如:android.troj.payment.x( 锁屏扣费) 、 Android.Troj.Fakeinstall(俄罗斯重灾区) 恶意扣费一般通过发送短信或彩信订阅相应的SP服务 手机恶意应用的行为特征 •  远程控制 上传手机任意文件 远程拨打电话、发送短信 后台录音 典型病毒Android.Troj.sbyy.a 、宝贝监控、x卧底 这类病毒一般申请的敏感权限很多。 手机恶意应用的行为特征 •  窃取隐私 窃取通话记录、联系人列表 窃取位置信息 窃取短信记录 典型病毒:x卧底,后门类监控软件的标准配置。 手机恶意应用的行为特征 •  恶意下载、安装 后台静默下载并安装其它应用 典型病毒:Android.Troj.SilentGaoyang.a 现在国内的山寨手机或定制rom里常见这类恶意应用 常规发现恶意应用方法 •  分析应用是否有敏感权限的申请和调用 申请敏感的权限如: uses-permission android:name=android.permission.READ_CONTACTS / //读取联系人 uses-permission android:name=android.permission.RECEIVE_SMS / //接收短 信权限 uses-permission android:name=android.permission.RECEIVE_MMS / uses-permission android:name=android.permission.SEND_SMS / //发送短 信 uses-permission android:name=android.permission.INTERNET / uses-permission android:name=android.permission.READ_SMS / //读取短 信权限 uses-permission android:name=android.permission.WRITE_SMS / uses-permission android:name=android.permission.ACCESS_NETWORK_STATE / uses-permission android:name=android.

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档