国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全性堪憂,谷歌商店中超 210款APP 含惡意軟件,安裝量超1.5億次!

pIuy_EAQapp ? 來源:YXQ ? 2019-03-27 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

210個Android應用程序中含惡意軟件軟件,會在用戶設備啟動后顯示廣告、安裝應用程序或者自動打開網頁。商店中的應用程序也處處是危險,不要隨意下載,下載前最好先看看評論。

據報道,攻擊者利用210個Android應用程序中的惡意軟件,在用戶設備啟動后顯示廣告、安裝應用程序或者自動打開網頁。目前谷歌已經刪除了這些應用程序。

所有應用程序都使用了一個名為“RXDrioder”的惡意軟件開發工具包,當設備啟動或用戶解鎖屏幕時,攻擊者就會在Android設備上顯示廣告和打開URL。目前還不清楚是不是應用程序開發人員故意使用了這個惡意軟件。

Check Point的報告顯示,這些應用程序被稱為“SimBad”,主要是駕駛和競速模擬器游戲,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。這些應用程序的總安裝量超過1.5億次,其中Snow Heavy Excavator Simulator的安裝量超過1000萬次。

Snow Heavy Excavator Simulator的安裝量

應用安裝后會自動注冊,以便在設備啟動或用戶解鎖手機后自動啟動。設備一旦啟動,這些應用程序就會在設備上顯示廣告。

Snow Heavy Excavator Simulator 評論界面

一些安全廠商正在檢測帶有名為“Android.AirPush”惡意庫的應用程序。

啟動時,廣告軟件應用程序將連接到位于www.addroider.com的命令和控制服務器,以便接收要執行的命令,攻擊流程如下圖所示。

SimBad攻擊流程

命令和控制服務器會響應一個要執行的命令。在下面的圖片中,你可以看到一個可用命令列表發送到應用程序,其中包括在桌面刪除應用程序的圖標,使其很難被真正刪除;顯示通知;開始背景廣告;打開網址;打開Google Play、應用推廣和下載其他應用。

可用命令

這個惡意SDK使用的addroider.com域名無人知曉,因為它在GoDaddy下注冊并且啟用了隱私保護。當訪問該頁面時,它的標題為Addroider,并且只顯示登錄提示。

命令和控制服務器登錄頁面

雖然這些應用程序被用于顯示廣告,但Check Point表示,攻擊者也可以利用其打開網頁的能力進行釣魚攻擊。SimBad的功能可以分為三類——顯示廣告、網絡釣魚和推廣其他應用程序。

有了在瀏覽器中打開特定URL的能力,SimBad背后的黑客可以為多個平臺生成網絡釣魚頁面,從而對用戶執行魚叉式網絡釣魚攻擊。

Check Point在2019年1月28日發現了這些惡意應用,并向谷歌報告。研究人員稱,谷歌于2019年2月22日刪除了這些應用程序。

不過,這一事件表明,Android用戶在安裝應用程序之前一定要閱讀安裝評論。這些評論會顯示,應用是否有一些不對勁的地方,從而可以保護自己免受網絡攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6254

    瀏覽量

    111374
  • 安卓
    +關注

    關注

    5

    文章

    2184

    瀏覽量

    60252

原文標題:210個Android應用程序中含惡意軟件,安裝量超1.5億次!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    儲氣罐溫保護裝置要求內置RS485轉發接口

    是煤安規程明確要求須要加裝的,做為生產前線,我們一定要把工作人員的安全放在首位,工作的目的都是為了生活,如果安全沒有了保障拿什么來生活呢? 儲氣罐(在早期被叫做風包)溫保護裝置通過
    發表于 01-26 10:55

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    創新航行業首頂流充5C超級增程電池包正式下線

    近日,創新航行業首頂流充-5C超級增程電池包在江門正式下線。作為小鵬首超級增程旗艦車型X9的核心動力配套,創新航正在以“大電量+
    的頭像 發表于 11-08 15:34 ?2066次閱讀

    bootloader和APP燒錄,能不能一次性分別燒錄到對應的位置?

    目前我是用STM32 ST-LINK Utility將bootloader和APP分別下載到對應的地址分區,那么各位有什么更好的辦法可以一次性的將這兩個文件燒錄? 主要是解決量產的問題,我也想找對應的DLL庫自己開發一個上位機軟件
    發表于 09-25 06:34

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發表于 09-05 15:44 ?1480次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協議的安全性

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發表于 08-27 09:59 ?976次閱讀
    如何利用硬件加速提升通信協議的<b class='flag-5'>安全性</b>?

    2025嵌入式行業現狀如何?

    車規級操作系統市場規模突破50元,新能源汽車滲透率35%。 1.2 中國市場細分 總體規模:中國嵌入式操作系統市場規模預計達200元人民幣,年復合增長率15%。 細分領域:工業
    發表于 08-25 11:34

    深圳防新材料技術有限公司介紹

    深圳市防新材料技術有限公司專注于線路板電子防護整體解決方案,為產品提供全方位的防水、防短路、防腐蝕、防凝露、防塵、防結霜、防霉菌、易清潔納米涂層保護,提升產品可靠,延長使用壽命,增強安全性
    發表于 08-14 17:39 ?1次下載

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    SD-WAN供應商在安全性方面有哪些差異?服務商安全性排行

    市場報告,2022年該市場增長達25%,預計2027年規模將突破75美元,而**安全性差異**成為企業選型的首要考量。以下從技術架構、行業適配等維度解析頭部服務商
    的頭像 發表于 07-29 10:14 ?345次閱讀
    SD-WAN供應商在<b class='flag-5'>安全性</b>方面有哪些差異?服務商<b class='flag-5'>安全性</b>排行

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    殺毒軟件是個不錯的主意。ClamAV是最常見且有效、易于安裝的解決方案。如果你正確配置了樹莓派,即使不安裝殺毒軟件也能提高其安全性。在本文中
    的頭像 發表于 07-15 18:34 ?737次閱讀
    樹莓派會中病毒嘛?需要<b class='flag-5'>安裝</b>殺毒<b class='flag-5'>軟件</b>嗎?

    集成電路測試的關鍵角色:MEDER微型繼電器

    脈沖。 MEDER微型繼電器:理想的解決方案MEDER特殊設計的CRF微型繼電器系列,體積小巧且能夠承受上的運行任務,具備快速切換和對高速脈沖的傳輸能力,具有卓越的可靠
    發表于 04-23 16:50

    深蘭科技中標烏魯木齊1.5元環衛項目

    近日,中國招標投標公共服務平臺公示了“智慧城市平臺(龍、振、七區域一)協同作業項目”的公開招標結果,深蘭科技成功中標烏魯木齊水磨溝區市政環衛單位項目,訂單金額1.5元。
    的頭像 發表于 04-11 14:48 ?1022次閱讀

    VirtualLab Fusion應用:多層表面空間板的模擬

    在許多現代光學設計應用,人們普遍傾向于使系統盡可能緊湊。手機的攝像頭就是這種趨勢的最主流例子之一。雖然重點通常放在成像元件本身(例如,通過采用扁平元件來減少鏡頭的體積),但為了在保留所需功能
    發表于 04-09 08:51

    3月小米SU7交付29000臺 但小米集團跌5% 小米市值縮水800

    根據小米汽車公布的產銷數據顯示,在2025年3月份,小米SU7交付29000臺。小米汽車目前的產能提升順利,有信心達成350000臺全年交付目標。 小米汽車交出了亮眼的成績單,但是一則小米SU7
    的頭像 發表于 04-01 19:19 ?1345次閱讀