-
新惡意軟件現(xiàn)身安卓系統(tǒng) 會(huì)自動(dòng)root幾乎不可能移除
2015/11/7 8:35:11 來(lái)源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁(yè)】【打印】【關(guān)閉】
核心提示: 11月6日,移動(dòng)安全公司LookoutSecurity發(fā)現(xiàn)了一種新型的“木馬廣告軟件”,表明網(wǎng)絡(luò)犯罪分子正在探索新的創(chuàng)收方式。研究人員在數(shù)千款A(yù)ndroid應(yīng)11月6日,移動(dòng)安全公司LookoutSecurity發(fā)現(xiàn)了一種新型的“木馬廣告軟件”,表明網(wǎng)絡(luò)犯罪分子正在探索新的創(chuàng)收方式。
研究人員在數(shù)千款A(yù)ndroid應(yīng)用中發(fā)現(xiàn)了這種惡意軟件,它們會(huì)植入Facebook、Snapchat和Twitter等熱門(mén)應(yīng)用欺騙用戶(hù)。更加糟糕的是,由于這些軟件幾乎不可能移除,迫使用戶(hù)不得不徹底更換設(shè)備。
網(wǎng)絡(luò)犯罪分子首先從GooglePlay商店獲取合法應(yīng)用,然后將其重新包裝,并植入廣告軟件,再上傳到第三方應(yīng)用商店。在很多情況下,這些應(yīng)用仍然具備完整功能,而且不會(huì)向設(shè)備用戶(hù)發(fā)出提醒。
其大致模式如下:用戶(hù)從第三方應(yīng)用商店安裝了一款應(yīng)用,這款應(yīng)用會(huì)自動(dòng)root,獲取整個(gè)手機(jī)系統(tǒng)的權(quán)限,就像在Android安全系統(tǒng)中戳了一個(gè)洞,給黑客打開(kāi)了更多的攻擊渠道。自此之后,這款應(yīng)用便會(huì)定期投放廣告,從而為攻擊者創(chuàng)造收入。
“由于這些廣告軟件root了設(shè)備,并且像系統(tǒng)應(yīng)用一樣自行安裝,所以幾乎不可能移除,通常會(huì)迫使受害者徹底更換設(shè)備。”LookoutSecurity在博客中說(shuō)。好消息是,通過(guò)谷歌官方應(yīng)用商店GooglePlay安裝應(yīng)用的用戶(hù)不會(huì)受此影響。
該公司還表示,目前至少存在3大類(lèi)似的木馬廣告軟件,包括Shuanet、Kemoge和Shudun。
研究人員寫(xiě)道:“這三大廣告軟件共上傳了2萬(wàn)款重新封裝的應(yīng)用,包括Okta的兩步驗(yàn)證應(yīng)用。”
最令人頭痛的是,這些應(yīng)用可能會(huì)獲取他們并不想獲取的信息,包括敏感的企業(yè)數(shù)據(jù)。
研究人員稱(chēng),目前受到這種軟件影響最大的是美國(guó)和德國(guó),俄羅斯、巴西和墨西哥同樣受到了一定的影響,預(yù)計(jì)影響范圍還會(huì)進(jìn)一步擴(kuò)大。(來(lái)源:新浪科技)
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 依舊“玩在一起”,依舊精彩紛呈——2025愛(ài)瑪·追星音樂(lè)節(jié)與“Z世代”同行
- 后跟烙印小象,泉州崛起新勢(shì)力!YOUNG BACK扎根“中國(guó)鞋都”
- 新生代國(guó)潮鞋履YOUNG BACK小象鞋全球首秀,邀你“撕掉標(biāo)簽”
- 國(guó)家綜合立體交通網(wǎng)主骨架建成率約90%
- 中國(guó)與中亞國(guó)家之間旅游交流熱絡(luò) 免簽利好釋放旅游市場(chǎng)潛力
- 天津推出17項(xiàng)舉措促進(jìn)高校畢業(yè)生等青年就業(yè)
- 我國(guó)鋁合金產(chǎn)業(yè)鏈與供需格局分析
- 新產(chǎn)業(yè)新技術(shù)蓬勃發(fā)展 人才需求增加 企業(yè)加大招聘規(guī)模
- 冀北清潔能源基地新能源發(fā)電裝機(jī)超過(guò)8000萬(wàn)千瓦
- 6G浪潮將至,場(chǎng)景應(yīng)用驅(qū)動(dòng)產(chǎn)業(yè)變革