:::
Taiwan National Computer Response Team
:::
病毒防護 關於本中心
主選單 中心簡介 資安新聞 病毒防護 漏洞修護 重要程式下載修正 安全掃描軟體 技術文獻 工具軟體 PGA Key 相關網站連結
Android.Tigerbot 木馬

病毒概述:Android.Tigerbot為一於受感染Android裝置中開啟後門之木馬程式

病毒型態:木馬

風險等級:等級1

說明:

1.          該木馬不會另外建立顯示圖示,而是以名為System的管理應用程式存在,如下圖。

未命名.JPG

 

2.          一旦該木馬被安裝,將允許執行以下動作:

檢查行動裝置最新狀態

改變行動裝置狀態與設定

未經過使用者確認即啟動通話

監聽、更改或任意結束通話

利用裝置進行錄音

存取相機功能

任意更改行動裝置設定

讀取聯絡資訊

任意新增聯絡資訊

任意傳送簡訊

任意開啟網路連線

存取定位資訊

不允許行動裝置鎖定螢幕或鍵盤所功能

3.          該木馬將會於受感染行動裝置開啟後門,並監聽特定SMS訊息,允許攻擊者執行以下攻擊:

改變網路環境設定

任意停止或開啟行動裝置相關服務

重新啟動受感染行動裝置

紀錄通話記錄

停用軟體服務

採取行動裝置截圖

 

解決方案:

1.          安裝Norton行動裝置安全防毒軟體:https://market.android.com/details?id=com.symantec.mobilesecurity

或是直接由行動裝置瀏覽下載:http://www.norton.mobi/

2.          執行全面系統掃描,如有掃描出任何病毒,請由設定選單中管理應用程式將其解除安裝

 

參考資料:

http://www.symantec.com/security_response/writeup.jsp?docid=2012-041010-2221-99&tabid=2


資料來源:Symantec