2026年手机木马病毒防范测试试卷及答案_第1页
2026年手机木马病毒防范测试试卷及答案_第2页
2026年手机木马病毒防范测试试卷及答案_第3页
2026年手机木马病毒防范测试试卷及答案_第4页
2026年手机木马病毒防范测试试卷及答案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年手机木马病毒防范测试试卷及答案一、单项选择题(共10题,每题3分,共30分)1.2026年不少用户通过AI定制工具下载第三方修改版AI生图、AI文案APP,此类APP中常见的盗号木马最常利用哪项新权限窃取用户的大模型账号凭证?A.剪贴板读取权限B.输入法数据读取权限C.相册读取权限D.位置信息权限正确答案:B解析:2026年多数大模型平台支持账号凭据同步到输入法云端,第三方木马APP会申请输入法数据访问权限,直接窃取存储在输入法本地的账号token和登录密码;目前主流手机系统已经默认限制第三方APP读取剪贴板,剪贴板窃取的成功率已经极低,因此选B。2.鸿蒙NEXT、iOS18、Android16都默认启用了侧载安装风险提示,以下哪种侧载安装的文件最容易捆绑新型木马?A.开发者分享的APK安装包B.伪装成官方APP内测安装链接的压缩包C.应用商店下载的旧版本APPD.蓝牙传输的安装包正确答案:B解析:2026年新型木马常采用分层伪装,将木马程序拆分伪装成压缩包内的“资源文件”“配置文件”,用户解压点击安装主APP时,后台自动启动木马安装,系统侧载风险提示只会识别主安装包,无法提前预警拆分捆绑的木马,隐蔽性远高于直接打包的安装包,因此选B。3.近年来兴起的折叠屏、卷轴屏手机中,木马病毒常利用哪项特殊功能窃取用户隐私?A.外屏显示权限B.分屏多窗口权限C.弯折状态感知权限D.铰链传感器权限正确答案:A解析:折叠屏手机折叠放置时,外屏仅默认显示通知等基础内容,用户不会关注外屏状态;恶意木马申请外屏显示权限后,会在手机折叠放置时偷偷启动摄像头拍摄、录制环境音,用户无法直观发现外屏正在运行恶意程序,因此是折叠屏木马高发的利用点,选A。4.用户收到标注为“快递异常,点击填写退货地址领取三倍补偿”的短信,链接跳转后要求登录微信账号,打开后手机提示“当前网页请求获取摄像头权限”,以下做法正确的是?A.为了完成人脸验证同意权限B.仅同意这一次权限C.关闭网页并删除短信,向官方快递平台核实D.反正手机有杀毒软件,直接同意即可正确答案:C解析:2026年新型钓鱼木马通过网页端申请权限,诱导用户完成人脸验证后直接窃取人脸信息和账号登录凭证,非官方平台的链接一律不要授权;目前免杀木马可以绕过多数民用杀毒软件的检测,因此选C。5.2026年流行的“AI换脸引流木马”,主要通过以下哪种渠道传播?A.正规短视频平台B.私密群聊分享的AI换脸工具小程序/APPC.手机官方应用商店D.手机厂商预装渠道正确答案:B解析:此类木马多针对用户想免费使用AI换脸的需求,在各类陌生社交群、资源群、交友群传播,正规应用渠道都会对应用内容做严格审核,不会允许此类恶意应用上架,因此选B。6.Android16系统中,针对后台活动启动做了严格限制,新型木马通过什么方式绕过该限制长期驻留后台?A.伪装成系统更新组件,诱导用户授予“允许在其他应用上层显示+后台弹出界面”的特殊访问权限B.删除自身安装包C.加密自身代码D.申请存储权限正确答案:A解析:删除安装包、加密代码都是传统木马的免杀方式,无法绕过Android16的后台活动限制,只有伪装成系统组件诱导用户授予特殊后台权限后,木马才能绕过后台限制长期驻留,窃取用户数据,因此选A。7.苹果iOS18系统开放侧载安装后,以下哪种侧载APP携带木马的风险最高?A.企业级开发者签名的未上架APPB.第三方助手安装的正版APPC.AppStore下载的APPD.苹果官方TestFlight测试的APP正确答案:A解析:iOS侧载开放后,不少恶意开发者利用企业签名的规则漏洞绕过苹果官方审核,分发捆绑木马的APP;TestFlight和正规渠道的应用都有多重审核,风险远低于个人分发的企业签名未上架APP,因此选A。8.以下哪种操作最不可能导致手机中木马病毒?A.连接公共免费WiFi后打开网银APPB.打开NFC功能碰了陌生推广标签C.在官方应用商店更新系统自带APPD.点击陌生邮件中的附件安装正确答案:C解析:官方应用商店的更新应用都经过官方签名验证和安全审核,不会捆绑木马;其余三种都是新型木马的常见传播途径:公共WiFi可被攻击者注入木马,NFC标签可自动跳转恶意安装链接,陌生附件是木马的传统载体,因此选C。9.2026年出现的手机端“挖矿木马”,核心危害是?A.窃取用户通讯录信息B.占用用户手机算力挖取虚拟货币,加速硬件损耗C.窃取用户的照片视频D.窃取用户支付密码正确答案:B解析:手机挖矿木马的核心目的是利用手机闲置的算力运行挖矿程序,为攻击者创造收益,长期满负荷运行会导致手机持续发烫、耗电加快,加速CPU、GPU硬件老化,部分挖矿木马也会窃取隐私,但核心危害是占用算力损耗硬件,因此选B。10.当怀疑手机中了木马病毒,以下哪种处理方式是错误的?A.立刻断网,修改所有重要账号的密码B.恢复出厂设置就能完全清除所有木马,不需要其他操作C.如果木马获得了设备管理器权限,需要先取消权限再卸载D.可携带手机到官方售后检测处理正确答案:B解析:部分新型木马会寄生在系统引导分区,还有的木马会隐藏在用户内置存储的非系统目录中,恢复出厂设置如果不格式化内置存储,依然会残留木马,部分底层木马甚至恢复出厂也无法清除,因此“恢复出厂设置就能完全清除所有木马”的说法错误,选B。二、多项选择题(共5题,每题4分,共20分,多选、少选、错选均不得分)1.2026年新型手机木马的常见伪装形式包括以下哪些?A.伪装成AI工具类APP,比如AI换脸、AI算命、AI诊股工具B.伪装成免费影视APP、免费小说APP,提供盗版资源吸引用户下载C.伪装成社保查询、公积金查询等政务类APP,通过社群传播D.伪装成官方银行APP,通过钓鱼短信链接分发正确答案:ABCD解析:以上四种都是2025-2026年手机木马最常见的伪装形式,分别利用用户对免费AI工具、免费资源、政务服务、金融服务的需求诱导安装,全部正确。2.以下哪些是手机中木马病毒后的常见异常现象?A.手机待机状态下电量快速消耗,发烫明显B.后台经常出现未知进程,流量消耗突然大幅增加C.非操作状态下自动弹出广告、自动安装APPD.自己的账号经常在陌生设备登录,短信莫名收到验证验证码正确答案:ABCD解析:以上四种都是木马入侵后的典型表现:挖矿木马会导致耗电发烫,广告木马会自动弹窗推广,窃密木马会偷偷登录账号、窃取验证码,全部正确。3.针对iOS18侧载开放后的木马防范,以下做法正确的有?A.尽量不要安装不明来源的企业签名APPB.安装侧载APP后及时查看APP申请的权限,关闭不必要的敏感权限C.只从苹果官方认可的侧载渠道安装APP,不要点击陌生链接下载D.只要能安装使用就没有风险,不需要定期检查正确答案:ABC解析:D选项错误,木马大多在后台悄悄运行,不会影响APP的正常使用,因此即使能正常使用也需要定期检查权限和后台进程,ABC做法均正确。4.以下哪些权限是木马病毒经常申请的敏感权限,需要谨慎授予?A.读取通讯录、读取短信权限B.摄像头、麦克风权限C.悬浮窗显示、后台弹出界面权限D.剪贴板、输入法数据读取权限正确答案:ABCD解析:以上四类都是高风险敏感权限:窃密木马会利用前两类窃取个人隐私,恶意推广木马会利用第三类绕过系统后台限制弹窗推广,第四类可以直接窃取用户存储在输入法和剪贴板的账号密码信息,都需要谨慎授予,全部正确。5.日常使用手机中,哪些习惯可以有效防范木马病毒?A.定期更新手机系统和APP,及时修补安全漏洞B.不点击陌生链接、不安装陌生来源的APPC.给手机设置锁屏密码,开启生物识别验证D.定期修改重要账号密码,开启二次验证正确答案:ABCD解析:以上习惯都能有效降低木马入侵、降低木马入侵后的损失,全部正确。三、判断题(共10题,每题2分,共20分)1.只要手机不ROOT不越狱,就不可能中木马病毒。()正确答案:错误解析:即使不ROOT不越狱,通过侧载安装APP、网页零日漏洞利用等方式,木马依然可以入侵手机,获取相应权限窃取信息,因此该说法错误。2.从官方应用商店下载的APP绝对不会携带木马病毒,不用做任何检查。()正确答案:错误解析:虽然官方应用商店审核严格,但依然存在少数开发者绕过审核上架带木马的APP,偶尔也会出现漏网之鱼,因此不能掉以轻心。3.新型木马可以利用AI大模型生成免杀代码,绕过主流手机杀毒软件的检测。()正确答案:正确解析:2026年已经发现不少恶意攻击者利用大模型生成修改特征码、生成特殊加密逻辑的免杀木马代码,轻易绕过杀毒软件的特征库检测,因此该说法正确。4.连接陌生公共WiFi的时候,不要进行网银支付、账号登录操作,可以降低木马入侵的风险。()正确答案:正确解析:陌生公共WiFi容易被攻击者篡改网络内容,注入木马或者窃取账号信息,因此不进行敏感操作可以有效降低风险。5.收到陌生号码发来的带链接的短信,只要不点击链接就不会导致手机中木马。()正确答案:正确解析:目前绝大多数手机木马都需要用户主动点击链接下载安装才能入侵,仅收到短信不点击不会被感染,因此该说法正确。6.手机木马只会窃取用户的隐私信息,不会对手机硬件造成损害。()正确答案:错误解析:手机挖矿木马会长期满负荷占用手机CPU和GPU,加速硬件老化,严重的甚至会导致芯片过热烧毁,因此会对硬件造成损害。7.折叠屏手机折叠放置的时候,木马不可能偷偷启动摄像头拍摄。()正确答案:错误解析:木马获得外屏显示权限后,可以在折叠状态下后台启动摄像头,用户看不到外屏的运行内容,因此可以偷偷拍摄。8.开启手机的“未知来源应用安装”权限会提高中木马的风险,不需要的时候应该及时关闭。()正确答案:正确解析:开启该权限后,陌生来源的安装包可以直接安装,增加了木马入侵的概率,不需要侧载安装的时候及时关闭可以提升安全性。9.TestFlight测试的APP一定没有木马,完全可以放心安装。()正确答案:错误解析:TestFlight虽然是苹果官方测试渠道,但只对开发者身份做审核,不会对应用内容做和上架应用一样严格的安全检测,依然有少数恶意开发者提交带木马的测试应用,因此不能说绝对安全。10.开启手机系统自带的恶意应用检测功能,可以有效拦截大部分已知木马病毒。()正确答案:正确解析:目前主流手机系统自带的恶意应用检测已经覆盖了绝大多数已知木马,开启后可以在安装前提前拦截,因此该说法正确。四、案例分析题(共2题,每题15分,共30分)1.用户张先生在某炒股群看到有人分享“免费AI诊股工具”,说可以精准预测股票涨跌,张先生扫码下载了该APP,安装后提示需要申请摄像头、麦克风、通讯录、读取短信权限,张先生为了使用全部功能全部同意了,使用三天后张先生发现自己的股票账户资金被转走,绑定的银行卡被盗刷。请结合案例回答以下问题:(1)该案例中的“免费AI诊股工具”属于哪类木马?核心目的是什么?(5分)(2)张先生的哪些操作是错误的?请列出至少三点。(5分)(3)如果你遇到这种情况,正确的处理流程是什么?(5分)参考答案:(1)该APP属于金融盗号类木马,攻击者以免费精准预测功能诱导用户安装,木马获取敏感权限后,会窃取用户的金融账户密码、短信验证码、个人身份信息,进而完成盗刷转账,核心目的是窃取用户财产。(2)张先生的错误操作包括:①从陌生炒股群的非官方链接下载未经过审核的APP,没有核实发布者身份和APP来源;②随意向不知名APP授予读取短信、通讯录等高敏感权限,其中读取短信权限可以直接让木马获取转账需要的验证码,是盗刷成功的核心条件;③在第三方非官方APP中登录自己的金融账户,没有做好风险隔离。(3)遇到这类推广,首先不会从陌生群聊的非官方链接下载APP,核实功能真实性后从官方应用渠道下载;其次安装APP后,只授予必要的最低权限,AI诊股工具不需要读取短信、通讯录、摄像头权限,直接拒绝相关权限申请;最后不会在第三方非官方APP中输入自己的金融账户信息;如果已经安装并发现异常,第一时间断网冻结银行卡和股票账户,修改所有账号密码并报警处理。2.大学生小李新买了一台折叠屏手机,为了免费使用无次数限制的AI换脸功能,从陌生网友分享的链接下载了一款换脸APP,使用三个月后,小李发现自己的很多私密照片被泄露到网上,还有陌生人拿着他的私密照来敲诈勒索。请结合案例回答以下问题:(1)该案例中的木马利用了用户的什么心理进行传播?(4分)(2)为什么折叠屏手机更容易成为此类窃密木马的目标?(6分)(3)日常使用中防范此类木马需要注意哪些要点?(5分)参考答案:(1)该木马利用了用户想要免费使用热门AI功能、追求无限制使用权限的尝鲜心理,通过满足用户的小众需求降低用户的防范心理,诱导用户主动下载安装。(2)此类窃密木马不仅会窃取用户已经存储在手机中的隐私照片,还会利用折叠屏外屏权限的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论