木馬程式Xavier入侵Android
全球網路資安解決方案廠商趨勢科技近日發現一項重大Android 系統漏洞,用戶在Google Play 商店下載或找尋應用程式,就有可能會受到廣告木馬程式Xavier 感染,目前有超過800 個應用程式已經確認被感染,而且這些應用程式目前已經被下載超過百萬次。
從趨勢科技公布的資訊來看,Xavier 是AdDown 家族的成員。AdDown 家族的第一個版本於2015 年初被資安專家們發現,稱為joymobile,當時該變體已經能夠遠程執行代碼,攻擊者除了收集和泄露用戶信息之外,此廣告庫還可以安裝其他APK ,如果設備已紮根,則可以靜默地執行此操作,甚至鎖定受到感染的行動裝置,執行任意程式碼,最後用戶很難偵測此惡意行為。
從AdDown家族出現的第二個變種叫做nativemob,該變種病毒於2016 年初被發現,其程式碼的結構與joymobile 不同,並增加了新的功能,如行動裝置在未刷機的狀態,也能夠暗中安裝其他App,以及完整加密所有資料的程式碼,同樣的,當應用程式一但深耕於手機,攻擊者同樣能遠端觀看所有用戶的使用行為。
這次公布的Xavier屬於AdDown家族第三個變種,其第一個版本最早在2016年9月被發現,該版本刪除了APK安裝和根檢查,但是使用TEA演算法添加了數據加密。不久之後,它增加了一種機制來轉義動態檢測,它有一個自我保護機制,可以讓它逃避靜態和動態分析。
此外,Xavier還具有下載和執行其他惡意代碼的功能,這可能是惡意軟體更危險的一個方面。Xavier的行為取決於下載的代碼和由遠程伺服器配置的代碼的URL。
根據趨勢科技移動應用程序信譽服務的數據指出,目前在Google Play 商店的應用程式裡面,至少有800 個以應用程式潛藏廣告型木馬程式Xavier,這些類型包括追蹤程式、相片編輯程式、桌面背景製作程式、鈴聲製作程式、媒體播放器和其他類型App,自上周公布以來,總共累積下載次數已經超過百萬,來自越南、菲律賓和印尼等東南亞地區用戶的下載次數最高。
趨勢科技最新調查發現,Xavier 其實是一款廣告庫,內嵌在各種免費的應用程式,可以躲過Google Play 的檢測,要避免像Xavier 這樣的狡猾惡意軟體的方法有以下三個方向:
一、不要下載安裝來路不明的應用程序。
二、仔細查看評論與公司名稱,即使是在Google Play 等合法應用商店,仍要仔細觀看開發商與相關介紹、用戶評論,確認真的是可信任的,再決定是否要下載。
三、將手機更新到最新版本,為自己的手機做好前期防護。
※前景看好!HP:3D列印市場2021年產值將至180億美金
※限量50台!黃銅版Leica M Monochrom登場
※Android O 版本確認為Android 8.0
TAG:科學是檢驗的唯一標準 |
※時時體育-程式碼暗示了GoogleAssistant只能用Chromebook?
※關於AJ18的數學方程式 |Air Jordan 18 Suede Pack | Xsneaker
※Gosha Rubchinskiy 的成功方程式是什麼?
※銳龍的方程式——ROG Crosshair VIII Formula開箱
※Gosha Rubchinskiy 的成功方程式是什麼?|觀點
※linux-shell之流程式控制制
※iPhone XS 包裝說明及 iOS 12.1 程式碼揭示 AirPower 仍然存在
※McLaren Senna GTR 打造一級方程式以外最快跑車
※方程式組織DanderSpritz工具測試環境研究
※高盛收購理財應用程式Clarity Money 未披露作價
※複製成功方程式,Apple News 搶佔獨家播放權
※GoPro App 結合短視頻剪輯工具 Quik App 推出一站式手機剪輯應用程式
※Olay光感小白瓶·淡斑方程式Pro X
※AMETEK Sorensen 發布帶有觸摸顯示屏的SGX系列直流程式控制電源
※方程式賽車也能純電動?Formula E Gen2賽車百公里加速僅2.8秒
※戰鬥機還是方程式?IndyCar將測試風擋
※Bell & Ross 與雷諾一級方程式車隊再度推出三款全新計時碼錶
※《DCeased》正義聯盟遭遇危機,反生命方程式開始侵襲!
※Shell 流程式控制制
※Tommy Now攜手一級方程式賽車手9月在上海走秀