當前位置:
首頁 > 科技 > 百萬安卓手機陷「牛奶門」:谷歌商店近200個應用含有惡意軟體

百萬安卓手機陷「牛奶門」:谷歌商店近200個應用含有惡意軟體

E安全4月26日訊 或許大家都耳聞過各種「門」事件,例如陳冠希的「艷照門」、希拉里的「郵件門」,但是「牛奶門」,您可否聽說?今天E安全小編就帶你了解一下「牛奶門」(Milkydoor)。

百萬安卓手機陷「牛奶門」:谷歌商店近200個應用含有惡意軟體

Milkydoor是黑客開發的一款複雜程度較高的惡意軟體,能將任何受感染的Android手機變成黑客工具。安全公司Trend
Micro上周四透露,該公司發現一款新惡意軟體「Milkydoor」,可被黑客用來訪問Android手機連接的網路,並從中竊取數據。

員工的手機或給企業惹大麻煩

黑客可以輕易訪問網路,允許員工將手機連接到伺服器的企業可能會面臨一大堆麻煩。藉助這款惡意軟體,黑客可以輕易訪問企業的伺服器,進而竊取數據,或執行更具破壞性的操作。

Trend Micro的研究人員馬克·羅尼肯霍弗表示,攻擊者可以在網路中「閑逛」,然後請求Android手機端可以窺探的系統給出響應,這種手段中手機被作為攻擊橋樑。

幕後到底有何蹊蹺?

這款基於Socket
Secure(SOCKS)的惡意軟體使用Secure
Shell(SSH)隧道確保自己在網路中不被檢測。Milkydoor之所以能如此得心應手,是因為防火牆通常不會阻止流量流經埠22,加之流量經過加密處理,因此不會向系統管理員發出警報。

Milkydoor與DressCode屬於同一惡意軟體家族。前者更加致命,因為它可以完美地偽裝並執行複雜的攻擊。

百萬安卓手機陷「牛奶門」:谷歌商店近200個應用含有惡意軟體

近200個Android應用被植入Milkydoor

據Trend
Micro的研究顯示,google play
商店中近200個Android應用程序中含有該惡意軟體,受影響的設備數量可能介於50萬-100萬之間。此次受波及的設備數量如此之大,原因在於,這款惡意軟體自2016年8月開始擴散,經Trend

Micro的移動威脅響應小組的推測,網路犯罪分子對知名著裝指南、兒童讀物、繪圖應用和其它熱門娛樂應用進行二度包裝。在這些合法應用中添加木馬程序,之後在Google
Play中重新發布,指望通過這些應用的知名度吸引受害者。

E安全建議

目前,具體有哪些應用受到「牛奶門」影響暫未被公開,但E安全小編建議用戶僅從可信來源下載應用程序,以及定期更新操作系統,這至少可以在一定程度上避免大部分的惡意軟體的影響。

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

美國空軍投資近2億打造網路武器 支持網路戰及電子戰
全球危機!平均每天2.5萬台設備被NSA黑客工具感染
《速度與激情8》控制汽車會成為現實,這是真的!
前NSA絕密黑客小組TAO負責人教你如何防禦網路攻擊
繼大規模斷網之後,美國紐約等大城市同時遭遇大面積停電

TAG:E安全 |

您可能感興趣

谷歌下架22個超200萬次安裝的應用程序
2018MTG 手機應用軟體小賞
谷歌應用商城存多款安卓二維碼惡意應用 下架前下載量超50萬次
谷歌應用商店2017年共計移除70萬個惡意移動應用程序
谷歌去年清除70萬款違規安卓應用 安卓9.0將收緊應用商店控制權
谷歌去年除名70多萬個惡意遊戲商店的應用程序
Q3蘋果應用商店收入超谷歌近一倍 全球手游支出達138億美元
安卓應用商店移除了13款含惡意軟體的遊戲
廣東2018年將新增應用機器人約2萬台
融360App被315曝涉714高炮,在蘋果安卓應用商店下架
區塊鏈泡沫:400款應用卻支撐著5000億市值
上架蘋果應用商店僅三周,這款「吃雞遊戲」憑這三點大賺1500萬美元
70多萬款安卓違規應用被谷歌刪除
谷歌下架70萬違規應用 安全性是第三方的10倍
這款AR葡萄酒標籤應用被下載超過120萬次
谷歌:2017 年下架 70 萬違規應用
克路德機器人完成6000萬A+輪融資 專註AI應用
2018上半年全球應用營收344億美元:蘋果佔65%,幾乎是谷歌的兩倍
拼多多下架,蘋果商店中國市場下架近發布700多款應用
貪心應用花式偷隱私,每條售30-50元,信用卡信息可賣百元