91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性堪憂,谷歌商店中超 210款A(yù)PP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

210個(gè)Android應(yīng)用程序中含惡意軟件軟件,會(huì)在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁。商店中的應(yīng)用程序也處處是危險(xiǎn),不要隨意下載,下載前最好先看看評(píng)論。

據(jù)報(bào)道,攻擊者利用210個(gè)Android應(yīng)用程序中的惡意軟件,在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁。目前谷歌已經(jīng)刪除了這些應(yīng)用程序。

所有應(yīng)用程序都使用了一個(gè)名為“RXDrioder”的惡意軟件開發(fā)工具包,當(dāng)設(shè)備啟動(dòng)或用戶解鎖屏幕時(shí),攻擊者就會(huì)在Android設(shè)備上顯示廣告和打開URL。目前還不清楚是不是應(yīng)用程序開發(fā)人員故意使用了這個(gè)惡意軟件。

Check Point的報(bào)告顯示,這些應(yīng)用程序被稱為“SimBad”,主要是駕駛和競(jìng)速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應(yīng)用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應(yīng)用安裝后會(huì)自動(dòng)注冊(cè),以便在設(shè)備啟動(dòng)或用戶解鎖手機(jī)后自動(dòng)啟動(dòng)。設(shè)備一旦啟動(dòng),這些應(yīng)用程序就會(huì)在設(shè)備上顯示廣告。

Snow Heavy Excavator Simulator 評(píng)論界面

一些安全廠商正在檢測(cè)帶有名為“Android.AirPush”惡意庫(kù)的應(yīng)用程序。

啟動(dòng)時(shí),廣告軟件應(yīng)用程序?qū)⑦B接到位于www.addroider.com的命令和控制服務(wù)器,以便接收要執(zhí)行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務(wù)器會(huì)響應(yīng)一個(gè)要執(zhí)行的命令。在下面的圖片中,你可以看到一個(gè)可用命令列表發(fā)送到應(yīng)用程序,其中包括在桌面刪除應(yīng)用程序的圖標(biāo),使其很難被真正刪除;顯示通知;開始背景廣告;打開網(wǎng)址;打開Google Play、應(yīng)用推廣和下載其他應(yīng)用。

可用命令

這個(gè)惡意SDK使用的addroider.com域名無人知曉,因?yàn)樗贕oDaddy下注冊(cè)并且啟用了隱私保護(hù)。當(dāng)訪問該頁面時(shí),它的標(biāo)題為Addroider,并且只顯示登錄提示。

命令和控制服務(wù)器登錄頁面

雖然這些應(yīng)用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網(wǎng)頁的能力進(jìn)行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網(wǎng)絡(luò)釣魚和推廣其他應(yīng)用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個(gè)平臺(tái)生成網(wǎng)絡(luò)釣魚頁面,從而對(duì)用戶執(zhí)行魚叉式網(wǎng)絡(luò)釣魚攻擊。

Check Point在2019年1月28日發(fā)現(xiàn)了這些惡意應(yīng)用,并向谷歌報(bào)告。研究人員稱,谷歌于2019年2月22日刪除了這些應(yīng)用程序。

不過,這一事件表明,Android用戶在安裝應(yīng)用程序之前一定要閱讀安裝評(píng)論。這些評(píng)論會(huì)顯示,應(yīng)用是否有一些不對(duì)勁的地方,從而可以保護(hù)自己免受網(wǎng)絡(luò)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111409
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2184

    瀏覽量

    60265

原文標(biāo)題:210個(gè)Android應(yīng)用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    儲(chǔ)氣罐溫保護(hù)裝置要求內(nèi)置RS485轉(zhuǎn)發(fā)接口

    是煤安規(guī)程明確要求須要加裝的,做為生產(chǎn)前線,我們一定要把工作人員的安全放在首位,工作的目的都是為了生活,如果安全沒有了保障拿什么來生活呢? 儲(chǔ)氣罐(在早期被叫做風(fēng)包)溫保護(hù)裝置通過
    發(fā)表于 01-26 10:55

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    創(chuàng)新航行業(yè)首頂流充5C超級(jí)增程電池包正式下線

    近日,創(chuàng)新航行業(yè)首頂流充-5C超級(jí)增程電池包在江門正式下線。作為小鵬首超級(jí)增程旗艦車型X9的核心動(dòng)力配套,創(chuàng)新航正在以“大電量+
    的頭像 發(fā)表于 11-08 15:34 ?2078次閱讀

    bootloader和APP燒錄,能不能一次性分別燒錄到對(duì)應(yīng)的位置?

    目前我是用STM32 ST-LINK Utility將bootloader和APP分別下載到對(duì)應(yīng)的地址分區(qū),那么各位有什么更好的辦法可以一次性的將這兩個(gè)文件燒錄? 主要是解決量產(chǎn)的問題,我也想找對(duì)應(yīng)的DLL庫(kù)自己開發(fā)一個(gè)上位機(jī)軟件
    發(fā)表于 09-25 06:34

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1492次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?981次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    2025嵌入式行業(yè)現(xiàn)狀如何?

    車規(guī)級(jí)操作系統(tǒng)市場(chǎng)規(guī)模突破50元,新能源汽車滲透率35%。 1.2 中國(guó)市場(chǎng)細(xì)分 總體規(guī)模:中國(guó)嵌入式操作系統(tǒng)市場(chǎng)規(guī)模預(yù)計(jì)達(dá)200元人民幣,年復(fù)合增長(zhǎng)率15%。 細(xì)分領(lǐng)域:工業(yè)
    發(fā)表于 08-25 11:34

    深圳防新材料技術(shù)有限公司介紹

    深圳市防新材料技術(shù)有限公司專注于線路板電子防護(hù)整體解決方案,為產(chǎn)品提供全方位的防水、防短路、防腐蝕、防凝露、防塵、防結(jié)霜、防霉菌、易清潔納米涂層保護(hù),提升產(chǎn)品可靠,延長(zhǎng)使用壽命,增強(qiáng)安全性。
    發(fā)表于 08-14 17:39 ?1次下載

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場(chǎng)報(bào)告,2022年該市場(chǎng)增長(zhǎng)達(dá)25%,預(yù)計(jì)2027年規(guī)模將突破75美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    樹莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    殺毒軟件是個(gè)不錯(cuò)的主意。ClamAV是最常見且有效、易于安裝的解決方案。如果你正確配置了樹莓派,即使不安裝殺毒軟件也能提高其安全性。在本文中
    的頭像 發(fā)表于 07-15 18:34 ?744次閱讀
    樹莓派會(huì)中病毒嘛?需要<b class='flag-5'>安裝</b>殺毒<b class='flag-5'>軟件</b>嗎?

    集成電路測(cè)試的關(guān)鍵角色:MEDER微型繼電器

    脈沖。 MEDER微型繼電器:理想的解決方案MEDER特殊設(shè)計(jì)的CRF微型繼電器系列,體積小巧且能夠承受上的運(yùn)行任務(wù),具備快速切換和對(duì)高速脈沖的傳輸能力,具有卓越的可靠
    發(fā)表于 04-23 16:50

    深蘭科技中標(biāo)烏魯木齊1.5元環(huán)衛(wèi)項(xiàng)目

    近日,中國(guó)招標(biāo)投標(biāo)公共服務(wù)平臺(tái)公示了“智慧城市平臺(tái)(龍、振、七區(qū)域一)協(xié)同作業(yè)項(xiàng)目”的公開招標(biāo)結(jié)果,深蘭科技成功中標(biāo)烏魯木齊水磨溝區(qū)市政環(huán)衛(wèi)單位項(xiàng)目,訂單金額1.5元。
    的頭像 發(fā)表于 04-11 14:48 ?1028次閱讀

    VirtualLab Fusion應(yīng)用:多層表面空間板的模擬

    在許多現(xiàn)代光學(xué)設(shè)計(jì)應(yīng)用,人們普遍傾向于使系統(tǒng)盡可能緊湊。手機(jī)的攝像頭就是這種趨勢(shì)的最主流例子之一。雖然重點(diǎn)通常放在成像元件本身(例如,通過采用扁平元件來減少鏡頭的體積),但為了在保留所需功能
    發(fā)表于 04-09 08:51

    3月小米SU7交付29000臺(tái) 但小米集團(tuán)跌5% 小米市值縮水800

    根據(jù)小米汽車公布的產(chǎn)銷數(shù)據(jù)顯示,在2025年3月份,小米SU7交付29000臺(tái)。小米汽車目前的產(chǎn)能提升順利,有信心達(dá)成350000臺(tái)全年交付目標(biāo)。 小米汽車交出了亮眼的成績(jī)單,但是一則小米SU7
    的頭像 發(fā)表于 04-01 19:19 ?1354次閱讀