一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性堪憂,谷歌商店中超 210款A(yù)PP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

210個(gè)Android應(yīng)用程序中含惡意軟件軟件,會(huì)在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。商店中的應(yīng)用程序也處處是危險(xiǎn),不要隨意下載,下載前最好先看看評(píng)論。

據(jù)報(bào)道,攻擊者利用210個(gè)Android應(yīng)用程序中的惡意軟件,在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。目前谷歌已經(jīng)刪除了這些應(yīng)用程序。

所有應(yīng)用程序都使用了一個(gè)名為“RXDrioder”的惡意軟件開發(fā)工具包,當(dāng)設(shè)備啟動(dòng)或用戶解鎖屏幕時(shí),攻擊者就會(huì)在Android設(shè)備上顯示廣告和打開URL。目前還不清楚是不是應(yīng)用程序開發(fā)人員故意使用了這個(gè)惡意軟件。

Check Point的報(bào)告顯示,這些應(yīng)用程序被稱為“SimBad”,主要是駕駛和競(jìng)速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應(yīng)用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應(yīng)用安裝后會(huì)自動(dòng)注冊(cè),以便在設(shè)備啟動(dòng)或用戶解鎖手機(jī)后自動(dòng)啟動(dòng)。設(shè)備一旦啟動(dòng),這些應(yīng)用程序就會(huì)在設(shè)備上顯示廣告。

Snow Heavy Excavator Simulator 評(píng)論界面

一些安全廠商正在檢測(cè)帶有名為“Android.AirPush”惡意庫(kù)的應(yīng)用程序。

啟動(dòng)時(shí),廣告軟件應(yīng)用程序?qū)⑦B接到位于www.addroider.com的命令和控制服務(wù)器,以便接收要執(zhí)行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務(wù)器會(huì)響應(yīng)一個(gè)要執(zhí)行的命令。在下面的圖片中,你可以看到一個(gè)可用命令列表發(fā)送到應(yīng)用程序,其中包括在桌面刪除應(yīng)用程序的圖標(biāo),使其很難被真正刪除;顯示通知;開始背景廣告;打開網(wǎng)址;打開Google Play、應(yīng)用推廣和下載其他應(yīng)用。

可用命令

這個(gè)惡意SDK使用的addroider.com域名無人知曉,因?yàn)樗贕oDaddy下注冊(cè)并且啟用了隱私保護(hù)。當(dāng)訪問該頁(yè)面時(shí),它的標(biāo)題為Addroider,并且只顯示登錄提示。

命令和控制服務(wù)器登錄頁(yè)面

雖然這些應(yīng)用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網(wǎng)頁(yè)的能力進(jìn)行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網(wǎng)絡(luò)釣魚和推廣其他應(yīng)用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個(gè)平臺(tái)生成網(wǎng)絡(luò)釣魚頁(yè)面,從而對(duì)用戶執(zhí)行魚叉式網(wǎng)絡(luò)釣魚攻擊。

Check Point在2019年1月28日發(fā)現(xiàn)了這些惡意應(yīng)用,并向谷歌報(bào)告。研究人員稱,谷歌于2019年2月22日刪除了這些應(yīng)用程序。

不過,這一事件表明,Android用戶在安裝應(yīng)用程序之前一定要閱讀安裝評(píng)論。這些評(píng)論會(huì)顯示,應(yīng)用是否有一些不對(duì)勁的地方,從而可以保護(hù)自己免受網(wǎng)絡(luò)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108071
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2151

    瀏覽量

    58661

原文標(biāo)題:210個(gè)Android應(yīng)用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    集成電路測(cè)試的關(guān)鍵角色:MEDER微型繼電器

    脈沖。 MEDER微型繼電器:理想的解決方案MEDER特殊設(shè)計(jì)的CRF微型繼電器系列,體積小巧且能夠承受上的運(yùn)行任務(wù),具備快速切換和對(duì)高速脈沖的傳輸能力,具有卓越的可靠
    發(fā)表于 04-23 16:50

    VirtualLab Fusion應(yīng)用:透鏡的設(shè)計(jì)與分析

    摘要 透鏡是一種透射光學(xué)裝置,通過改變光的相位使光聚焦或散焦。與傳統(tǒng)透鏡不同,透鏡的優(yōu)點(diǎn)是能夠在非常薄的層實(shí)現(xiàn)所需的相位變化,使用的結(jié)構(gòu)尺寸在波長(zhǎng)量級(jí)及以下,而不需要復(fù)雜和體積龐大的透鏡組
    發(fā)表于 03-04 10:05

    我想買一套儲(chǔ)氣罐溫保護(hù)裝置帶證的

    保護(hù)裝置,作用于空壓機(jī)的好兄弟儲(chǔ)氣罐。可以實(shí)時(shí)監(jiān)測(cè)儲(chǔ)氣罐運(yùn)行的內(nèi)部的溫度動(dòng)態(tài)變化,是一可以真正意義上解決儲(chǔ)氣罐溫的故障問題。 儲(chǔ)氣罐溫保護(hù)裝置安裝過程: 將主機(jī)安置于合適位置,
    發(fā)表于 01-16 14:20

    晶光電完成元戰(zhàn)略融資

    近日,據(jù)麥姆斯咨詢最新報(bào)道,晶光電公司在近期成功完成了一輪元的戰(zhàn)略融資。本輪融資由寧波通科撥改投和寧波市鎮(zhèn)創(chuàng)撥改投兩大投資機(jī)構(gòu)共同攜手完成,為公司未來的發(fā)展注入了強(qiáng)勁的動(dòng)力。 這筆資金將主要
    的頭像 發(fā)表于 01-08 11:24 ?596次閱讀

    TCP三握手安全性分析

    TCP(傳輸控制協(xié)議)的三握手是建立可靠連接的重要機(jī)制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準(zhǔn)確的。然而,從安全性的角度來分析,TCP三握手并非無懈可擊,以下是對(duì)其安全性
    的頭像 發(fā)表于 01-03 18:10 ?1013次閱讀

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過程穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目
    的頭像 發(fā)表于 12-06 09:55 ?2079次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    在電氣安裝通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來的安全性
    的頭像 發(fā)表于 10-31 14:17 ?830次閱讀

    智能系統(tǒng)的安全性分析

    )和非對(duì)稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲(chǔ)和傳輸過程的機(jī)密。 加密算法應(yīng)經(jīng)過廣泛驗(yàn)證和測(cè)試,以確保其安全性和可靠。 數(shù)據(jù)完整
    的頭像 發(fā)表于 10-29 09:56 ?740次閱讀

    如何提升SoC的安全性

    安全啟動(dòng)確保SoC從可信的固件開始啟動(dòng),防止未授權(quán)或惡意軟件加載。SoC內(nèi)置一個(gè)只讀存儲(chǔ)器(ROM)的Bootloader,這段代碼不可更改,用于執(zhí)行初始啟動(dòng)。固件鏡像在編譯完成后使
    的頭像 發(fā)表于 10-21 14:19 ?771次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?2090次閱讀

    《量子計(jì)算觀察》智庫(kù)報(bào)告第1期:未來5年“融合”黃金期 3大商機(jī)將現(xiàn)

    轉(zhuǎn)自《量子計(jì)算觀察》(摘要版)關(guān)鍵詞:量子計(jì)算機(jī)、超級(jí)計(jì)算機(jī)量子計(jì)算機(jī)和超級(jí)計(jì)算機(jī)的協(xié)同工作,被稱為“融合”。未來五年將是“融合”黃金發(fā)展期。僅三年時(shí)間,美國(guó)等G7國(guó)家就全部啟
    的頭像 發(fā)表于 09-12 08:07 ?560次閱讀
    《量子計(jì)算觀察》智庫(kù)報(bào)告第1期:未來5年“<b class='flag-5'>量</b><b class='flag-5'>超</b>融合”黃金期 3大商機(jī)將現(xiàn)

    透鏡的設(shè)計(jì)與分析

    **摘要 ** 透鏡是一種透射光學(xué)裝置,通過改變光的相位使光聚焦或散焦。與傳統(tǒng)透鏡不同,透鏡的優(yōu)點(diǎn)是能夠在非常薄的層實(shí)現(xiàn)所需的相位變化,使用的結(jié)構(gòu)尺寸在波長(zhǎng)量級(jí)及以下,而不需要復(fù)雜和體積龐大
    發(fā)表于 08-06 13:48

    開環(huán)增益對(duì)調(diào)的影響

    引言 在控制系統(tǒng),開環(huán)增益是一個(gè)非常重要的參數(shù),它直接影響著系統(tǒng)的穩(wěn)定性、響應(yīng)時(shí)間和調(diào)等性能指標(biāo)。調(diào)是指系統(tǒng)在達(dá)到穩(wěn)態(tài)值之前,輸出
    的頭像 發(fā)表于 07-30 09:19 ?2859次閱讀

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10