當前位置:
首頁 > 科技 > Android 出現了一款惡意軟體,也能夠勒索人

Android 出現了一款惡意軟體,也能夠勒索人

Android 出現了一款惡意軟體,也能夠勒索人

繼上次 WannaCry 勒索病毒席捲全球後,Windows XP 和未安裝更新的 Windows 電腦遭遇了前所未有的安全問題。當然,這一事件有好有壞,好的一面也促使了更多的用戶開始關注電子設備的安全問題。

現在,另一個安全問題出現在了全球手機操作系統佔有率高達 86.1% 的 Android 上。

Android 出現了一款惡意軟體,也能夠勒索人

(圖自:Android Central)

近日,加州大學聖巴巴拉分校和喬治亞理工大學的研究人員,發現了一種名為 Cloak and Dagger 的惡意軟體 ,可以偷偷植入到 Android 手機上,它能夠幫助黑客記下被入侵者手機上的操作記錄,甚至可以讓黑客隨意安裝 app,而被入侵的人可能都不會察覺。

Android 出現了一款惡意軟體,也能夠勒索人

事實上,Cloak and Dagger 利用了 Android UI 的安全漏洞,它只需要調用系統兩個許可權來實現入侵:System Alert Window(「draw on top」)和 Bind Accessibilty Service(「a11y」)。

而目前在 Play Store 下載的任何 app 的,Android 系統只會自動授予一些比較基礎的許可權。如果黑客想要入侵你的手機,他就需要在 app 裡面誘導你再開通 Bind Accessibilty Service 這個許可權,可能通過一些看不見的按鈕,讓你誤開啟這個許可權。

Android 出現了一款惡意軟體,也能夠勒索人

這可能很危險,研究人員表示:


更糟糕的是,我們注意到,只要手機被入侵,黑客就像遠程操控你的手機一樣,而與此同時在手機屏幕仍然關閉。

也就是說,黑客可以你手機黑屏的情況下,執行一系列惡意操作,比如說亂髮你的朋友圈,進入沒有密碼的支付寶,翻看你的照片,收集你的操作記錄獲取你的密碼,或者乾脆把你的手機鎖住,讓你無法使用。

顯然,Google 也發現了這個安全問題。

Android 出現了一款惡意軟體,也能夠勒索人

一位 Google 的發言人表示他們正在與研究人員溝通,希望能夠一起解決這個問題,同時他們也感謝這些研究人員所做出的努力。


我們已經在 Google Play 上更新了 Android 設備的安全服務,以檢測和阻止安裝 Cloak and Dagger 這種惡意軟體。在此之前,我們已經在 Android O 中構建了新的安全保護措施,將進一步加強 Android 的安全性。

研究人員 Yanick Fratantonio 認為,Android O 最近可能會對 Cloak and Dagger 推出針對性的補丁。現在他給出的建議是:


不要下載那些來路不明的 app,並且要留意 app 申請的系統許可權。

Android 出現了一款惡意軟體,也能夠勒索人

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 愛范兒 的精彩文章:

無印良品要做新疆大盤雞,下周在上海可以吃到
「政商手機」之外,金立還想用薛之謙和這款「四攝」手機吸引更多年輕群體
柯南官方的「犯人生成器」,把我們玩壞了…… | 假正經評測 #002
[限時特價] 里奧的財富:從森林到雪山,讓圓滾滾的毛球帶你去冒險 #iOS

TAG:愛范兒 |

您可能感興趣

現在的iPhone手機已經人手一部,為何ios並不需要任何殺毒軟體!
自從認識了Adobe Photoshop,就被這款軟體強大的功能折服
adidas的抽籤軟體倒閉了,那SNKRS了是不是也快
新款Android惡意軟體出現,除了竊取數據,還向用戶收費!
Windows 必備的軟體,一個都少不了
不用花錢,這個軟體讓你的windows的字體效果堪比Mac os
想讓Mac與Windows和平共處?你需要這樣一款軟體
Android埠開放,惡意軟體趁虛而入
英語啟蒙,這個sight words軟體不能錯過
用這款軟體你的手機也可以實現BigBang大爆炸分詞功能
原因汗顏!為何蘋果iPhone沒有殺毒軟體?而Android卻不裝都不行?
Adobe 新作,你可以用 iPad「畫油畫」了,軟體還是免費的
新iPad?這些軟體你一定要了解一下!iPad常用軟體分享
蘋果將停止6款iPhone的軟體支持 其中三款讓人意想不到
台積電感染的可能是勒索軟體 WannaCry
十多款iOS應用被發現與安卓惡意軟體Golduck有染
Kardon Loader惡意軟體出現在地下論壇的廣告中
小心!一種Android惡意軟體正在追蹤你所有的手機活動!
Python解決FlowJo軟體識別LMD文件出現的問題
一個可以動態分析惡意軟體的工具——Kernel Shellcode Loader