AVG中国实验室发现一批安卓平台Java游戏暗藏病毒,作者批量发布于国内安卓各论坛,游戏采用J2MEMIDlet制作,主打怀旧风,总数达十余个,看来病毒作者是个不折不扣的“游戏王”,此病毒自身属于自释放型病毒,资源中暗藏了一些ELF与APK文件,作为其Payload,其中植入了名为”exploid”的Root利用程序,此程序利用Linux内核漏洞帮助其获得用户手机Root权限,Root成功后,将复制部分Payload文件至系统目录,深植于安卓系统内核,难以清除。程序将与C&C服务器通信接收指令,且病毒中还包含短信模块,可以通过C&C服务器获取并发送信息,造成用户扣费。

部分APK文件

用于自释放的资源

部分应用图标

部分应用主界面
(责任编辑:)