近日,不少网友称UC浏览器在手机解锁后无故被卸载删除。360互联网安全中心检测发现这是“暗杀黑帮”木马所为,并发布详细分析报告。经分析,该木马很可能通过手机预装系统或第三方ROM感染,木马在云端远程控制下可删除任何指定软件和安装任何指定软件,不排除后续演化成更加恶劣的扣费行径。粗略统计,仅一个月该木马已感染近百万安卓手机,甚至包括部分智能电视。
“暗杀黑帮”木马还会窃取用户的隐私信息,木马安装后没有图标,隐蔽性极强,之后会在后台监控新软件的动态,自动启动新安装软件,并实时更新数据库。该木马还会窃取手机型号、IMEI等隐私信息上传至指定的服务器。记者 姚华