chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全性堪憂,谷歌商店中超 210款APP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

210個Android應用程序中含惡意軟件軟件,會在用戶設備啟動后顯示廣告、安裝應用程序或者自動打開網(wǎng)頁。商店中的應用程序也處處是危險,不要隨意下載,下載前最好先看看評論。

據(jù)報道,攻擊者利用210個Android應用程序中的惡意軟件,在用戶設備啟動后顯示廣告、安裝應用程序或者自動打開網(wǎng)頁。目前谷歌已經(jīng)刪除了這些應用程序。

所有應用程序都使用了一個名為“RXDrioder”的惡意軟件開發(fā)工具包,當設備啟動或用戶解鎖屏幕時,攻擊者就會在Android設備上顯示廣告和打開URL。目前還不清楚是不是應用程序開發(fā)人員故意使用了這個惡意軟件。

Check Point的報告顯示,這些應用程序被稱為“SimBad”,主要是駕駛和競速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應用安裝后會自動注冊,以便在設備啟動或用戶解鎖手機后自動啟動。設備一旦啟動,這些應用程序就會在設備上顯示廣告。

Snow Heavy Excavator Simulator 評論界面

一些安全廠商正在檢測帶有名為“Android.AirPush”惡意庫的應用程序。

啟動時,廣告軟件應用程序將連接到位于www.addroider.com的命令和控制服務器,以便接收要執(zhí)行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務器會響應一個要執(zhí)行的命令。在下面的圖片中,你可以看到一個可用命令列表發(fā)送到應用程序,其中包括在桌面刪除應用程序的圖標,使其很難被真正刪除;顯示通知;開始背景廣告;打開網(wǎng)址;打開Google Play、應用推廣和下載其他應用。

可用命令

這個惡意SDK使用的addroider.com域名無人知曉,因為它在GoDaddy下注冊并且啟用了隱私保護。當訪問該頁面時,它的標題為Addroider,并且只顯示登錄提示。

命令和控制服務器登錄頁面

雖然這些應用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網(wǎng)頁的能力進行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網(wǎng)絡釣魚和推廣其他應用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個平臺生成網(wǎng)絡釣魚頁面,從而對用戶執(zhí)行魚叉式網(wǎng)絡釣魚攻擊。

Check Point在2019年1月28日發(fā)現(xiàn)了這些惡意應用,并向谷歌報告。研究人員稱,谷歌于2019年2月22日刪除了這些應用程序。

不過,這一事件表明,Android用戶在安裝應用程序之前一定要閱讀安裝評論。這些評論會顯示,應用是否有一些不對勁的地方,從而可以保護自己免受網(wǎng)絡攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6231

    瀏覽量

    108091
  • 安卓
    +關注

    關注

    5

    文章

    2152

    瀏覽量

    58669

原文標題:210個Android應用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    集成電路測試的關鍵角色:MEDER微型繼電器

    脈沖。 MEDER微型繼電器:理想的解決方案MEDER特殊設計的CRF微型繼電器系列,體積小巧且能夠承受上的運行任務,具備快速切換和對高速脈沖的傳輸能力,具有卓越的可靠
    發(fā)表于 04-23 16:50

    VirtualLab Fusion應用:透鏡的設計與分析

    摘要 透鏡是一種透射光學裝置,通過改變光的相位使光聚焦或散焦。與傳統(tǒng)透鏡不同,透鏡的優(yōu)點是能夠在非常薄的層實現(xiàn)所需的相位變化,使用的結構尺寸在波長量級及以下,而不需要復雜和體積龐大的透鏡組
    發(fā)表于 03-04 10:05

    我想買一套儲氣罐溫保護裝置帶證的

    保護裝置,作用于空壓機的好兄弟儲氣罐。可以實時監(jiān)測儲氣罐運行的內部的溫度動態(tài)變化,是一可以真正意義上解決儲氣罐溫的故障問題。 儲氣罐溫保護裝置安裝過程: 將主機安置于合適位置,
    發(fā)表于 01-16 14:20

    晶光電完成元戰(zhàn)略融資

    近日,據(jù)麥姆斯咨詢最新報道,晶光電公司在近期成功完成了一輪元的戰(zhàn)略融資。本輪融資由寧波通科撥改投和寧波市鎮(zhèn)創(chuàng)撥改投兩大投資機構共同攜手完成,為公司未來的發(fā)展注入了強勁的動力。 這筆資金將主要
    的頭像 發(fā)表于 01-08 11:24 ?596次閱讀

    TCP三握手安全性分析

    TCP(傳輸控制協(xié)議)的三握手是建立可靠連接的重要機制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準確的。然而,從安全性的角度來分析,TCP三握手并非無懈可擊,以下是對其安全性
    的頭像 發(fā)表于 01-03 18:10 ?1013次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程穩(wěn)定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對于消費者而言,了解這些測試項目
    的頭像 發(fā)表于 12-06 09:55 ?2090次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝通過負載箱實現(xiàn)最大效率和安全性

    在電氣安裝,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發(fā)表于 10-31 14:17 ?836次閱讀

    智能系統(tǒng)的安全性分析

    )和非對稱加密(如RSA)等技術,確保數(shù)據(jù)在存儲和傳輸過程的機密。 加密算法應經(jīng)過廣泛驗證和測試,以確保其安全性和可靠。 數(shù)據(jù)完整
    的頭像 發(fā)表于 10-29 09:56 ?741次閱讀

    如何提升SoC的安全性

    安全啟動確保SoC從可信的固件開始啟動,防止未授權或惡意軟件加載。SoC內置一個只讀存儲器(ROM)的Bootloader,這段代碼不可更改,用于執(zhí)行初始啟動。固件鏡像在編譯完成后使
    的頭像 發(fā)表于 10-21 14:19 ?775次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質結構。以下是對固態(tài)電池安全性的詳細分析:
    的頭像 發(fā)表于 09-15 11:47 ?2101次閱讀

    《量子計算觀察》智庫報告第1期:未來5年“融合”黃金期 3大商機將現(xiàn)

    轉自《量子計算觀察》(摘要版)關鍵詞:量子計算機、超級計算機量子計算機和超級計算機的協(xié)同工作,被稱為“融合”。未來五年將是“融合”黃金發(fā)展期。僅三年時間,美國等G7國家就全部啟
    的頭像 發(fā)表于 09-12 08:07 ?563次閱讀
    《量子計算觀察》智庫報告第1期:未來5年“<b class='flag-5'>量</b><b class='flag-5'>超</b>融合”黃金期 3大商機將現(xiàn)

    透鏡的設計與分析

    **摘要 ** 透鏡是一種透射光學裝置,通過改變光的相位使光聚焦或散焦。與傳統(tǒng)透鏡不同,透鏡的優(yōu)點是能夠在非常薄的層實現(xiàn)所需的相位變化,使用的結構尺寸在波長量級及以下,而不需要復雜和體積龐大
    發(fā)表于 08-06 13:48

    開環(huán)增益對調的影響

    引言 在控制系統(tǒng),開環(huán)增益是一個非常重要的參數(shù),它直接影響著系統(tǒng)的穩(wěn)定性、響應時間和調等性能指標。調是指系統(tǒng)在達到穩(wěn)態(tài)值之前,輸出
    的頭像 發(fā)表于 07-30 09:19 ?2869次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10