chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性堪憂,谷歌商店中超 210款A(yù)PP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

210個(gè)Android應(yīng)用程序中含惡意軟件軟件,會(huì)在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。商店中的應(yīng)用程序也處處是危險(xiǎn),不要隨意下載,下載前最好先看看評(píng)論。

據(jù)報(bào)道,攻擊者利用210個(gè)Android應(yīng)用程序中的惡意軟件,在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。目前谷歌已經(jīng)刪除了這些應(yīng)用程序。

所有應(yīng)用程序都使用了一個(gè)名為“RXDrioder”的惡意軟件開發(fā)工具包,當(dāng)設(shè)備啟動(dòng)或用戶解鎖屏幕時(shí),攻擊者就會(huì)在Android設(shè)備上顯示廣告和打開URL。目前還不清楚是不是應(yīng)用程序開發(fā)人員故意使用了這個(gè)惡意軟件。

Check Point的報(bào)告顯示,這些應(yīng)用程序被稱為“SimBad”,主要是駕駛和競(jìng)速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應(yīng)用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應(yīng)用安裝后會(huì)自動(dòng)注冊(cè),以便在設(shè)備啟動(dòng)或用戶解鎖手機(jī)后自動(dòng)啟動(dòng)。設(shè)備一旦啟動(dòng),這些應(yīng)用程序就會(huì)在設(shè)備上顯示廣告。

Snow Heavy Excavator Simulator 評(píng)論界面

一些安全廠商正在檢測(cè)帶有名為“Android.AirPush”惡意庫(kù)的應(yīng)用程序。

啟動(dòng)時(shí),廣告軟件應(yīng)用程序?qū)⑦B接到位于www.addroider.com的命令和控制服務(wù)器,以便接收要執(zhí)行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務(wù)器會(huì)響應(yīng)一個(gè)要執(zhí)行的命令。在下面的圖片中,你可以看到一個(gè)可用命令列表發(fā)送到應(yīng)用程序,其中包括在桌面刪除應(yīng)用程序的圖標(biāo),使其很難被真正刪除;顯示通知;開始背景廣告;打開網(wǎng)址;打開Google Play、應(yīng)用推廣和下載其他應(yīng)用。

可用命令

這個(gè)惡意SDK使用的addroider.com域名無人知曉,因?yàn)樗贕oDaddy下注冊(cè)并且啟用了隱私保護(hù)。當(dāng)訪問該頁(yè)面時(shí),它的標(biāo)題為Addroider,并且只顯示登錄提示。

命令和控制服務(wù)器登錄頁(yè)面

雖然這些應(yīng)用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網(wǎng)頁(yè)的能力進(jìn)行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網(wǎng)絡(luò)釣魚和推廣其他應(yīng)用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個(gè)平臺(tái)生成網(wǎng)絡(luò)釣魚頁(yè)面,從而對(duì)用戶執(zhí)行魚叉式網(wǎng)絡(luò)釣魚攻擊。

Check Point在2019年1月28日發(fā)現(xiàn)了這些惡意應(yīng)用,并向谷歌報(bào)告。研究人員稱,谷歌于2019年2月22日刪除了這些應(yīng)用程序。

不過,這一事件表明,Android用戶在安裝應(yīng)用程序之前一定要閱讀安裝評(píng)論。這些評(píng)論會(huì)顯示,應(yīng)用是否有一些不對(duì)勁的地方,從而可以保護(hù)自己免受網(wǎng)絡(luò)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6257

    瀏覽量

    111939
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2187

    瀏覽量

    60510

原文標(biāo)題:210個(gè)Android應(yīng)用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中科曙光萬卡集群刷新414.7原子DFT精度模擬紀(jì)錄

    近日,中科曙光scaleX萬卡集群聯(lián)合龍訊曠騰MatPL軟件,成功完成414.7原子規(guī)模的液態(tài)水分子動(dòng)力學(xué)模擬,所有原子間相互作用均達(dá)第一原理級(jí)精度。這是繼290
    的頭像 發(fā)表于 03-20 15:05 ?424次閱讀

    儲(chǔ)氣罐溫保護(hù)裝置安裝現(xiàn)場(chǎng)怎么做

    儲(chǔ)氣罐溫保護(hù)裝置安裝現(xiàn)場(chǎng)怎么做 儲(chǔ)氣罐溫保護(hù)裝置是繼空壓機(jī)排氣溫度之后的又一層保護(hù)。這款產(chǎn)品發(fā)貨時(shí)會(huì)附有發(fā)貨清單,用戶在收到貨后請(qǐng)及時(shí)核對(duì)(如有漏發(fā)請(qǐng)及時(shí)聯(lián)系)。 空壓機(jī)溫保護(hù)裝
    發(fā)表于 03-12 14:05

    儲(chǔ)氣罐溫保護(hù)裝置要求內(nèi)置RS485轉(zhuǎn)發(fā)接口

    是煤安規(guī)程明確要求須要加裝的,做為生產(chǎn)前線,我們一定要把工作人員的安全放在首位,工作的目的都是為了生活,如果安全沒有了保障拿什么來生活呢? 儲(chǔ)氣罐(在早期被叫做風(fēng)包)溫保護(hù)裝置通過
    發(fā)表于 01-26 10:55

    中科曙光AI集群系統(tǒng)和scaleX640節(jié)點(diǎn)等產(chǎn)品全面適配DeepSeek V3.2

    層實(shí)現(xiàn)“跨層協(xié)同”,曙光AI集群系統(tǒng)、scaleX640節(jié)點(diǎn)等產(chǎn)品0day完成對(duì)DeepSeek新版本的深度適配與調(diào)優(yōu),支持各行各業(yè)客戶進(jìn)行全落地部署。
    的頭像 發(fā)表于 12-05 14:32 ?902次閱讀

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    創(chuàng)新航行業(yè)首頂流充5C超級(jí)增程電池包正式下線

    近日,創(chuàng)新航行業(yè)首頂流充-5C超級(jí)增程電池包在江門正式下線。作為小鵬首超級(jí)增程旗艦車型X9的核心動(dòng)力配套,創(chuàng)新航正在以“大電量+
    的頭像 發(fā)表于 11-08 15:34 ?2238次閱讀

    bootloader和APP燒錄,能不能一次性分別燒錄到對(duì)應(yīng)的位置?

    目前我是用STM32 ST-LINK Utility將bootloader和APP分別下載到對(duì)應(yīng)的地址分區(qū),那么各位有什么更好的辦法可以一次性的將這兩個(gè)文件燒錄? 主要是解決量產(chǎn)的問題,我也想找對(duì)應(yīng)的DLL庫(kù)自己開發(fā)一個(gè)上位機(jī)軟件
    發(fā)表于 09-25 06:34

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1756次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1155次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    2025嵌入式行業(yè)現(xiàn)狀如何?

    車規(guī)級(jí)操作系統(tǒng)市場(chǎng)規(guī)模突破50元,新能源汽車滲透率35%。 1.2 中國(guó)市場(chǎng)細(xì)分 總體規(guī)模:中國(guó)嵌入式操作系統(tǒng)市場(chǎng)規(guī)模預(yù)計(jì)達(dá)200元人民幣,年復(fù)合增長(zhǎng)率15%。 細(xì)分領(lǐng)域:工業(yè)
    發(fā)表于 08-25 11:34

    深圳防新材料技術(shù)有限公司介紹

    深圳市防新材料技術(shù)有限公司專注于線路板電子防護(hù)整體解決方案,為產(chǎn)品提供全方位的防水、防短路、防腐蝕、防凝露、防塵、防結(jié)霜、防霉菌、易清潔納米涂層保護(hù),提升產(chǎn)品可靠,延長(zhǎng)使用壽命,增強(qiáng)安全性。
    發(fā)表于 08-14 17:39 ?1次下載

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場(chǎng)報(bào)告,2022年該市場(chǎng)增長(zhǎng)達(dá)25%,預(yù)計(jì)2027年規(guī)模將突破75美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    樹莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    殺毒軟件是個(gè)不錯(cuò)的主意。ClamAV是最常見且有效、易于安裝的解決方案。如果你正確配置了樹莓派,即使不安裝殺毒軟件也能提高其安全性。在本文中
    的頭像 發(fā)表于 07-15 18:34 ?866次閱讀
    樹莓派會(huì)中病毒嘛?需要<b class='flag-5'>安裝</b>殺毒<b class='flag-5'>軟件</b>嗎?

    集成電路測(cè)試的關(guān)鍵角色:MEDER微型繼電器

    脈沖。 MEDER微型繼電器:理想的解決方案MEDER特殊設(shè)計(jì)的CRF微型繼電器系列,體積小巧且能夠承受上的運(yùn)行任務(wù),具備快速切換和對(duì)高速脈沖的傳輸能力,具有卓越的可靠
    發(fā)表于 04-23 16:50