不小心裝了病毒apk - Android

Table of Contents

※ 引述《goming0920 (小小雞)》之銘言:
: 我剛剛收到一封簡訊
: 內容是
: ***先生,【宅急便】您的快遞通知單,收件簽收電子憑證http://goo.gl/cbSWQb
: 名字確實是我的 我今天的確有宅配
: 下載之後是電子憑證.apk
: 安裝之後是google服務框架
: 要我允許鎖定螢幕的權限 感覺怪怪的就移除了
: 但是剛剛看簡訊 發現自動寄給0988326565一封簡訊
: 內容是↓
: Number:d359548042******
: 請問我該做什麼後續處理?
寄送的這個number我猜是手機的IMEI

此app會隱藏icon,去設定->應用程式裡面找到這個

"Google框架服務" 0.99MB (哪有google服務框架在要求SMS權限的!!)

如果可以刪掉就快點刪掉吧(雖然我開的模擬器好像刪不掉它...)

會把你手機的裝置資訊(手機型號、sim卡、IMEI)

"不斷"送到某個伺服器,送不成功就會把這些資訊用SMS簡訊寄給某人

只能說,還是不要勾選不明來源的安裝最好=_="

我也不知道要怎麼刪除此app,因為他偽裝成系統程序防止卸載

我是直接把模擬器刪掉...

建議您將手機reset 或者root後來刪除此app

--

All Comments

Caroline avatarCaroline2014-05-10
有樣本嗎?
Jacob avatarJacob2014-05-14
S大,這個...cbSWQb
Andy avatarAndy2014-05-16
那個管理員那邊可以先取消打勾再反安裝。
Cara avatarCara2014-05-17
有裝過AV,就知道要先取消打勾再移除。
Rebecca avatarRebecca2014-05-21
如同上法,移除很簡單。
Ina avatarIna2014-05-23
嵌入式網址 101.55.13.../sms/,不太懂這個.
Daniel avatarDaniel2014-05-24
就是很簡單的get method把資料傳過去= =
Lily avatarLily2014-05-25
101.55.13.X是韓國耶!?我還以為是連到大陸
Daniel avatarDaniel2014-05-29
感謝大大 不過沒點允許權限可以直接移除