欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

谷歌播放惡意軟件使用手機的運動傳感器來隱藏自己

2020-03-20 21:58:59 編輯: 來源:
導讀 在GooglePlay市場上托管的惡意應用程序正在嘗試一個巧妙的技巧來避免檢測-它們在安裝強大的銀行木馬之前監視受感染設備的運動傳感器輸入,以確保它不會加載到研究人員用來檢測攻擊的模擬器上。 監控背后的想法是,傳感器在真正的最終用戶設備將記錄運動,因為人們使用它們。相比之下,安全研究人員使用的模擬器-可能還有谷歌員工篩選提交給Play的應用程序-不太可能使用傳感器。兩個GooglePlay應用程序

在GooglePlay市場上托管的惡意應用程序正在嘗試一個巧妙的技巧來避免檢測-它們在安裝強大的銀行木馬之前監視受感染設備的運動傳感器輸入,以確保它不會加載到研究人員用來檢測攻擊的模擬器上。

監控背后的想法是,傳感器在真正的最終用戶設備將記錄運動,因為人們使用它們。相比之下,安全研究人員使用的模擬器-可能還有谷歌員工篩選提交給Play的應用程序-不太可能使用傳感器。兩個GooglePlay應用程序最近發現,在被感染的設備上丟棄Anubis銀行惡意軟件,只有在第一次檢測到移動時才會激活有效負載。否則,特洛伊木馬仍然處于休眠狀態。

安全公司Trend Micro在兩個應用程序中發現了運動激活的Dropper-Battery SaverMobi,它有大約5,000次下載,以及貨幣轉換器,它有未知的下載量。一旦谷歌得知他們是惡意的,它就會刪除他們。

運動檢測并不是惡意應用程序的唯一聰明特征。一旦其中一個應用程序在設備上安裝了Anubis,Dropper就會使用Twitter和Telegram上的請求和響應來定位所需的命令和控制服務器。

“然后,它在C&;C服務器上注冊,并檢查帶有HTTP POST請求的命令,”趨勢微研究員KevinSun寫道。“如果服務器使用APK命令響應應用程序并附加下載URL,那么Anubis有效載荷將在后臺被丟棄。”然后,Dropper試圖誘使用戶使用下面所示的假系統更新來安裝應用程序:

一旦安裝了Anubis,它就使用了內置的密鑰記錄器,可以竊取用戶的帳戶憑據。惡意軟件還可以通過獲取受感染用戶屏幕截圖來獲得憑據。太陽繼續說:

我們的數據顯示,最新版本的Anubis已分發到93個不同的國家,并針對377個金融應用程序的用戶,以農場帳戶的細節。我們還可以看到,如果Anubis成功運行,攻擊者將訪問聯系人列表以及位置。它還具有錄制音頻、發送短信、打電話和改變外部存儲的能力。阿努比斯可以使用這些權限向聯系人、設備呼叫號碼和其他惡意活動發送垃圾郵件。安全公司QuickHeal Technologies先前的研究表明,Anubis的版本甚至起到了贖金的作用。

研究人員提供了以下截圖,顯示了Anubis的一些財務應用程序目標:

這份報告有兩個要點。首先是惡意Android應用程序的質量正在提高。第二是Android用戶在下載和安裝應用程序之前應該繼續仔細考慮。據稱,這兩款現已被移除的應用的好處微乎其微。人們最好還是堅持使用少數來自知名開發者的應用程序。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 万全县| 育儿| 涡阳县| 乐都县| 彰武县| 榆中县| 抚顺市| 萨迦县| 合水县| 竹溪县| 迁安市| 朔州市| 大竹县| 信宜市| 霍邱县| 吴忠市| 怀安县| 拉孜县| 乌拉特后旗| 神木县| 新营市| 垦利县| 临朐县| 榕江县| 西乡县| 耿马| 安龙县| 台中县| 望谟县| 漠河县| 衡水市| 钦州市| 凤凰县| 土默特左旗| 普陀区| 信宜市| 衡阳市| 手机| 中卫市| 剑阁县| 庄浪县|