这是卡巴斯基2026-02-17披露的新型固件级后门,已感染全球超13000台设备 。
🔍 核心特性(为什么删不掉)
- 底层植入:在固件编译阶段,把恶意库 libVndxUtils.a 注入系统核心库 libandroid_runtime.so
- 系统级权限:寄生在Zygote进程,所有应用都被注入,拥有完全控制权
- 持久化:恶意代码是出厂固件的一部分,恢复出厂、杀毒软件均无效
- 传播:通过篡改OTA更新、预装固件、Google Play正规应用扩散
⚠️ 危害
- 静默安装任意APK并授予所有权限
- 窃取短信、照片、位置、银行凭证,无痕模式也能监控
- 广告欺诈、远程控制、数据泄露
🛠️ 清除方案(普通用户几乎无法手动修复)
1. 优先官方:检查厂商是否发布纯净固件更新,OTA升级最安全
2. 刷机(风险高):刷入第三方纯净固件,可能变砖,需专业操作
3. 临时止损:立即断网;用ADB禁用可疑系统应用(如 pm disable com.aiworks.faceidservice )
4. 终极方案:无法修复则停止使用,避免隐私泄露
🛡️ 预防
- 不买低价/小众品牌安卓平板(已知Alldocube等中招)
- 只从官方商店下载应用,拒绝破解/修改版
- 定期检查系统更新,开启安全扫描