病毒名稱:Android.Backdoor.260.origin
病毒危害:

最近有一款全新的Android病毒,以“AndroidUpdate”的名字在網上散播。一旦用戶將其安裝到手機系統中,首次啟動的時候會釋放多個不同的組件。接著它嘗試用Root權限運行二進制cInstall文件,如果成功運行惡意模塊就會將之前提取到的文件植入系統文件夾并偷偷地安裝“Substrate”工具。該工具具有擴展應用程序的功能,但已被Android病毒利用于劫持用戶輸入的數據。當所有的模塊都已安裝完成,病毒便會刪除之前創建的快捷方式,然后啟動PowerDetectService惡意服務。該服務會不斷地對手機截屏,并對用戶輸入的數據進行截聽,同時監控手機短信和QQ信息等內容。
防范措施:
通常情況下對手機系統的升級,并不需要專門的應用程序。當有升級內容的時候,廠家就會對用戶進行推送,從而完成手機的升級操作。所以遇到這類升級應用,一定不要進行下載安裝。