吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性堪憂,谷歌商店中超 210款A(yù)PP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀

210個(gè)Android應(yīng)用程序中含惡意軟件軟件,會(huì)在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。商店中的應(yīng)用程序也處處是危險(xiǎn),不要隨意下載,下載前最好先看看評(píng)論。

據(jù)報(bào)道,攻擊者利用210個(gè)Android應(yīng)用程序中的惡意軟件,在用戶設(shè)備啟動(dòng)后顯示廣告、安裝應(yīng)用程序或者自動(dòng)打開網(wǎng)頁(yè)。目前谷歌已經(jīng)刪除了這些應(yīng)用程序。

所有應(yīng)用程序都使用了一個(gè)名為“RXDrioder”的惡意軟件開發(fā)工具包,當(dāng)設(shè)備啟動(dòng)或用戶解鎖屏幕時(shí),攻擊者就會(huì)在Android設(shè)備上顯示廣告和打開URL。目前還不清楚是不是應(yīng)用程序開發(fā)人員故意使用了這個(gè)惡意軟件。

Check Point的報(bào)告顯示,這些應(yīng)用程序被稱為“SimBad”,主要是駕駛和競(jìng)速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應(yīng)用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應(yīng)用安裝后會(huì)自動(dòng)注冊(cè),以便在設(shè)備啟動(dòng)或用戶解鎖手機(jī)后自動(dòng)啟動(dòng)。設(shè)備一旦啟動(dòng),這些應(yīng)用程序就會(huì)在設(shè)備上顯示廣告。

Snow Heavy Excavator Simulator 評(píng)論界面

一些安全廠商正在檢測(cè)帶有名為“Android.AirPush”惡意庫(kù)的應(yīng)用程序。

啟動(dòng)時(shí),廣告軟件應(yīng)用程序?qū)⑦B接到位于www.addroider.com的命令和控制服務(wù)器,以便接收要執(zhí)行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務(wù)器會(huì)響應(yīng)一個(gè)要執(zhí)行的命令。在下面的圖片中,你可以看到一個(gè)可用命令列表發(fā)送到應(yīng)用程序,其中包括在桌面刪除應(yīng)用程序的圖標(biāo),使其很難被真正刪除;顯示通知;開始背景廣告;打開網(wǎng)址;打開Google Play、應(yīng)用推廣和下載其他應(yīng)用。

可用命令

這個(gè)惡意SDK使用的addroider.com域名無人知曉,因?yàn)樗贕oDaddy下注冊(cè)并且啟用了隱私保護(hù)。當(dāng)訪問該頁(yè)面時(shí),它的標(biāo)題為Addroider,并且只顯示登錄提示。

命令和控制服務(wù)器登錄頁(yè)面

雖然這些應(yīng)用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網(wǎng)頁(yè)的能力進(jìn)行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網(wǎng)絡(luò)釣魚和推廣其他應(yīng)用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個(gè)平臺(tái)生成網(wǎng)絡(luò)釣魚頁(yè)面,從而對(duì)用戶執(zhí)行魚叉式網(wǎng)絡(luò)釣魚攻擊。

Check Point在2019年1月28日發(fā)現(xiàn)了這些惡意應(yīng)用,并向谷歌報(bào)告。研究人員稱,谷歌于2019年2月22日刪除了這些應(yīng)用程序。

不過,這一事件表明,Android用戶在安裝應(yīng)用程序之前一定要閱讀安裝評(píng)論。這些評(píng)論會(huì)顯示,應(yīng)用是否有一些不對(duì)勁的地方,從而可以保護(hù)自己免受網(wǎng)絡(luò)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6196

    瀏覽量

    106020
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2136

    瀏覽量

    57608

原文標(biāo)題:210個(gè)Android應(yīng)用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    我想買一套儲(chǔ)氣罐溫保護(hù)裝置帶證的

    保護(hù)裝置,作用于空壓機(jī)的好兄弟儲(chǔ)氣罐。可以實(shí)時(shí)監(jiān)測(cè)儲(chǔ)氣罐運(yùn)行的內(nèi)部的溫度動(dòng)態(tài)變化,是一可以真正意義上解決儲(chǔ)氣罐溫的故障問題。 儲(chǔ)氣罐溫保護(hù)裝置安裝過程: 將主機(jī)安置于合適位置,
    發(fā)表于 01-16 14:20

    TCP三握手安全性分析

    TCP(傳輸控制協(xié)議)的三握手是建立可靠連接的重要機(jī)制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準(zhǔn)確的。然而,從安全性的角度來分析,TCP三握手并非無懈可擊,以下是對(duì)其安全性
    的頭像 發(fā)表于 01-03 18:10 ?548次閱讀

    在電氣安裝通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來的安全性
    的頭像 發(fā)表于 10-31 14:17 ?369次閱讀

    智能系統(tǒng)的安全性分析

    )和非對(duì)稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲(chǔ)和傳輸過程的機(jī)密。 加密算法應(yīng)經(jīng)過廣泛驗(yàn)證和測(cè)試,以確保其安全性和可靠。 數(shù)據(jù)完整
    的頭像 發(fā)表于 10-29 09:56 ?319次閱讀

    透鏡的設(shè)計(jì)與分析

    **摘要 ** 透鏡是一種透射光學(xué)裝置,通過改變光的相位使光聚焦或散焦。與傳統(tǒng)透鏡不同,透鏡的優(yōu)點(diǎn)是能夠在非常薄的層實(shí)現(xiàn)所需的相位變化,使用的結(jié)構(gòu)尺寸在波長(zhǎng)量級(jí)及以下,而不需要復(fù)雜和體積龐大
    發(fā)表于 08-06 13:48

    開環(huán)增益對(duì)調(diào)的影響

    引言 在控制系統(tǒng),開環(huán)增益是一個(gè)非常重要的參數(shù),它直接影響著系統(tǒng)的穩(wěn)定性、響應(yīng)時(shí)間和調(diào)等性能指標(biāo)。調(diào)是指系統(tǒng)在達(dá)到穩(wěn)態(tài)值之前,輸出
    的頭像 發(fā)表于 07-30 09:19 ?1957次閱讀

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    華為路由器發(fā)貨1臺(tái)

    華為路由器發(fā)貨1臺(tái) 華為終端官宣華為路由器發(fā)貨1臺(tái)。 根據(jù)華為終端官方微博發(fā)布的數(shù)據(jù)
    的頭像 發(fā)表于 05-22 11:56 ?989次閱讀

    緯鋰能發(fā)布充電池新產(chǎn)品

    緯鋰能近期發(fā)布了多款充電池新產(chǎn)品,其中包括商用車充電池——開源電池。
    的頭像 發(fā)表于 05-14 10:50 ?858次閱讀

    微軟和谷歌財(cái)報(bào)預(yù)期 谷歌史上首次發(fā)放季度股息

    微軟和谷歌財(cái)報(bào)預(yù)期 谷歌史上首次發(fā)放季度股息 全球企業(yè)都希望抓住當(dāng)前人工智能蓬勃發(fā)展的契機(jī),把自身產(chǎn)品與人工智緊密結(jié)合,在這AI浪潮下谷歌、微軟的營(yíng)收與利潤(rùn)都取得了
    的頭像 發(fā)表于 04-26 17:56 ?503次閱讀

    工業(yè)富聯(lián)去年?duì)I收4763 歸母凈利潤(rùn)210

    工業(yè)富聯(lián)去年?duì)I收4763 歸母凈利潤(rùn)210 昨天工業(yè)富聯(lián)發(fā)布了2023年度業(yè)績(jī)報(bào)告;根據(jù)年報(bào)數(shù)據(jù)顯示,2023年工業(yè)富聯(lián)營(yíng)收4763.4
    的頭像 發(fā)表于 03-14 16:51 ?581次閱讀

    如何解決物聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著物聯(lián)網(wǎng)應(yīng)用的普及,物聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保物聯(lián)網(wǎng)設(shè)備的安全性,成為產(chǎn)品開發(fā)過程必須要關(guān)注的議題。
    的頭像 發(fā)表于 02-21 09:42 ?956次閱讀
    如何解決物聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?

    奧比15元定增項(xiàng)目以“終止”落幕

    經(jīng)過7個(gè)多月的推進(jìn),奧比15元定增項(xiàng)目以“終止”落幕。
    的頭像 發(fā)表于 02-20 16:52 ?890次閱讀
    奧比<b class='flag-5'>中</b>光<b class='flag-5'>超</b>15<b class='flag-5'>億</b>元定增項(xiàng)目以“終止”落幕

    COMSOL Multiphysics在材料與表面仿真中的應(yīng)用

    作為一強(qiáng)大的多物理場(chǎng)仿真軟件,為材料和表面的研究提供了強(qiáng)大的仿真工具。本文將重點(diǎn)介紹COMSOL Multiphysics在周期
    發(fā)表于 02-20 09:20
    88娱乐城开户| 娱乐城百家乐打不开| 博彩公司| 基础百家乐官网博牌规| 九龙县| 广州百家乐筹码| 视频百家乐官网试玩| 尊龙百家乐娱乐城| 百家乐官网免费注册| 百家乐官网有免费玩| 百家乐那里最好| 免费百家乐官网统计| 百家乐官网投注组合| 线上百家乐平玩法| 百家乐概率投注| 什么百家乐官网平注法| 大发888 备用6222.co| 下载百家乐棋牌大厅| 百家乐官网庄家怎样赚钱| 云顶平台| 捷豹百家乐的玩法技巧和规则| 大丰收百家乐官网的玩法技巧和规则| 大新县| 大发888论坛| 百家乐那个平台信誉高| 皇冠百家乐官网在线游戏| 泰宁县| 大发888扑克合营商| 作弊百家乐赌具价格| 百家乐官网破解分| 百家乐官网双面数字筹码| 7298棋牌官网| 赌场百家乐打法| 金城百家乐玩法| 百家乐官网记牌器| 永发娱乐城| 大发888 df888| 在线百家乐合作| 百家乐官网不锈钢| 破解百家乐官网游戏机| 介休市|