當前位置:
首頁 > 最新 > 木馬程式Xavier入侵Android

木馬程式Xavier入侵Android

全球網路資安解決方案廠商趨勢科技近日發現一項重大Android 系統漏洞,用戶在Google Play 商店下載或找尋應用程式,就有可能會受到廣告木馬程式Xavier 感染,目前有超過800 個應用程式已經確認被感染,而且這些應用程式目前已經被下載超過百萬次。

從趨勢科技公布的資訊來看,Xavier 是AdDown 家族的成員。AdDown 家族的第一個版本於2015 年初被資安專家們發現,稱為joymobile,當時該變體已經能夠遠程執行代碼,攻擊者除了收集和泄露用戶信息之外,此廣告庫還可以安裝其他APK ,如果設備已紮根,則可以靜默地執行此操作,甚至鎖定受到感染的行動裝置,執行任意程式碼,最後用戶很難偵測此惡意行為。

從AdDown家族出現的第二個變種叫做nativemob,該變種病毒於2016 年初被發現,其程式碼的結構與joymobile 不同,並增加了新的功能,如行動裝置在未刷機的狀態,也能夠暗中安裝其他App,以及完整加密所有資料的程式碼,同樣的,當應用程式一但深耕於手機,攻擊者同樣能遠端觀看所有用戶的使用行為。

這次公布的Xavier屬於AdDown家族第三個變種,其第一個版本最早在2016年9月被發現,該版本刪除了APK安裝和根檢查,但是使用TEA演算法添加了數據加密。不久之後,它增加了一種機制來轉義動態檢測,它有一個自我保護機制,可以讓它逃避靜態和動態分析。

此外,Xavier還具有下載和執行其他惡意代碼的功能,這可能是惡意軟體更危險的一個方面。Xavier的行為取決於下載的代碼和由遠程伺服器配置的代碼的URL。

根據趨勢科技移動應用程序信譽服務的數據指出,目前在Google Play 商店的應用程式裡面,至少有800 個以應用程式潛藏廣告型木馬程式Xavier,這些類型包括追蹤程式、相片編輯程式、桌面背景製作程式、鈴聲製作程式、媒體播放器和其他類型App,自上周公布以來,總共累積下載次數已經超過百萬,來自越南、菲律賓和印尼等東南亞地區用戶的下載次數最高。

趨勢科技最新調查發現,Xavier 其實是一款廣告庫,內嵌在各種免費的應用程式,可以躲過Google Play 的檢測,要避免像Xavier 這樣的狡猾惡意軟體的方法有以下三個方向:

一、不要下載安裝來路不明的應用程序。

二、仔細查看評論與公司名稱,即使是在Google Play 等合法應用商店,仍要仔細觀看開發商與相關介紹、用戶評論,確認真的是可信任的,再決定是否要下載。

三、將手機更新到最新版本,為自己的手機做好前期防護。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 科學是檢驗的唯一標準 的精彩文章:

前景看好!HP:3D列印市場2021年產值將至180億美金
限量50台!黃銅版Leica M Monochrom登場
Android O 版本確認為Android 8.0

TAG:科學是檢驗的唯一標準 |

您可能感興趣

時時體育-程式碼暗示了GoogleAssistant只能用Chromebook?
關於AJ18的數學方程式 |Air Jordan 18 Suede Pack | Xsneaker
Gosha Rubchinskiy 的成功方程式是什麼?
銳龍的方程式——ROG Crosshair VIII Formula開箱
Gosha Rubchinskiy 的成功方程式是什麼?|觀點
linux-shell之流程式控制制
iPhone XS 包裝說明及 iOS 12.1 程式碼揭示 AirPower 仍然存在
McLaren Senna GTR 打造一級方程式以外最快跑車
方程式組織DanderSpritz工具測試環境研究
高盛收購理財應用程式Clarity Money 未披露作價
複製成功方程式,Apple News 搶佔獨家播放權
GoPro App 結合短視頻剪輯工具 Quik App 推出一站式手機剪輯應用程式
Olay光感小白瓶·淡斑方程式Pro X
AMETEK Sorensen 發布帶有觸摸顯示屏的SGX系列直流程式控制電源
方程式賽車也能純電動?Formula E Gen2賽車百公里加速僅2.8秒
戰鬥機還是方程式?IndyCar將測試風擋
Bell & Ross 與雷諾一級方程式車隊再度推出三款全新計時碼錶
《DCeased》正義聯盟遭遇危機,反生命方程式開始侵襲!
Shell 流程式控制制
Tommy Now攜手一級方程式賽車手9月在上海走秀