kaiyun sports 刷机有风险:安卓固件病毒 Keenadu 被涌现,归附出厂也删不掉
发布日期:2026-02-19 13:03 点击次数:106

开端:IT之家
{jz:field.toptypename/}卡巴斯基昨日(2 月 17 日)发布敷陈,涌现名为 Keenadu 的新式安卓固件级后门坏心软件,敷陈放胆 2026 年 2 月已感染人人朝上 13000 台开拓。
在运鼎新制方面,不同于通例安卓病毒,Keenadu 凯旋镶嵌开拓固件、系统运用以致 Google Play 的正规运用中。
IT之家征引博文先容,该坏心软件通过改削安卓系统中枢库 libandroid_runtime.so,让其能在总共运用步调的运转环境中实行代码。这意味着挫折者不错赢得受感染开拓的“天主视角”,领有不受规章的齐全规章权。
传播感染方面,卡巴斯基发现,该坏心软件不仅通过受损的无线下载(OTA)固件更新进行分发,开云sports还遮掩在非官方开端的修改版运用中。
更令东谈主担忧的是,部分下载量达 30 万次的智能家摄政像头运用也被发现植入了该后门,且曾转眼上架于 Google Play 商店。
轻佻力方面,Keenadu 现在主要被用于告白诈骗,但其潜在危害远不啻于此。卡巴斯基强调,该后门能静默装置自便 APK 文献并授予其总共权限。
受害者的媒体文献、短信、银行字据及地舆位置均在窃取范围内。更具胁迫的是,即使通过 Chrome 浏览器的“无痕样式”上网,该坏心软件也能及时监控用户的搜索查询本色。
由于 Keenadu 深度寄生于系统底层固件,圭臬的反病毒用具和归附出厂设立均无法将其撤废。安全人人申饬,平庸用户险些无法手动诞生受感染开拓。固然装置第三方纯洁固件是一种惩处有野心,但这存在开拓“变砖”的风险。
发布于:北京市
备案号: