日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
APKPure 中發(fā)現(xiàn)嵌入了 Android 惡意軟件

APKPure 是一個(gè)知名的第三方 Android 應(yīng)用商店,也是很多人選擇用于替代 Google 官方 Play Store 的首選。熟悉 Android 的用戶,或多或少都曾安裝過(guò)來(lái)自 APKPure 商店里的應(yīng)用,APKPure 托管了眾多應(yīng)用和游戲。許多受限于網(wǎng)絡(luò)條件的國(guó)內(nèi)用戶也都會(huì)使用 APKPure 下載應(yīng)用。日前安全研究人員發(fā)現(xiàn),APKPure 的應(yīng)用中嵌入了惡意軟件。

目前創(chuàng)新互聯(lián)建站已為數(shù)千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)站空間、網(wǎng)站托管運(yùn)營(yíng)、企業(yè)網(wǎng)站設(shè)計(jì)、新巴爾虎左網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。

卡巴斯基和 Dr.Web 的惡意軟件分析師發(fā)現(xiàn),該惡意軟件被嵌入到 APKPure 3.7.18 版本所包含的廣告 SDK 中。

正如他們發(fā)現(xiàn)的那樣,它看起來(lái)像是卡巴斯基在 2016 年首次發(fā)現(xiàn)的 Triada 木馬的變種,能夠向受感染設(shè)備的用戶發(fā)送廣告,并傳遞額外的惡意軟件。

卡巴斯基表示:"已識(shí)別的嵌入 APKPure 的惡意代碼以如下方式運(yùn)行:在啟動(dòng)應(yīng)用程序時(shí),有效載荷被解密并啟動(dòng),之后將會(huì)收集用戶設(shè)備的信息,并將這些信息發(fā)送到 C&C 服務(wù)器。之后,惡意代碼會(huì)加載一個(gè)木馬程序,它與臭名昭著的 Triada 惡意軟件有很多共同之處,因?yàn)樗梢詧?zhí)行一系列操作 —— 從顯示和自動(dòng)點(diǎn)擊廣告到注冊(cè)付費(fèi)訂閱和下載其他惡意軟件。"

接下來(lái),根據(jù)其操作者的指示和貨幣化方案(廣告或按安裝付費(fèi)),它將:

  • Android 設(shè)備每次解鎖時(shí),都會(huì)顯示廣告;
  • 反復(fù)打開含有廣告的網(wǎng)頁(yè);
  • 自動(dòng)點(diǎn)擊廣告,注冊(cè)付費(fèi)訂閱;
  • 在未經(jīng)用戶同意的情況下安裝其他有效載荷或潛在的惡意軟件。

該木馬造成的損害根據(jù)被入侵設(shè)備上運(yùn)行的 Android 系統(tǒng)版本的不同而不同,從被注冊(cè)付費(fèi)訂閱、看到侵入廣告,到在系統(tǒng)分區(qū)上部署了像 xHelper 這樣不可移除的惡意軟件。

雖然沒有 APKPure 應(yīng)用的官方下載統(tǒng)計(jì),但卡巴斯基表示,到目前為止,已經(jīng)在 9380 名運(yùn)行其安全解決方案的 Android 設(shè)備上屏蔽了該惡意軟件。

卡巴斯基和 Dr.Web 在發(fā)現(xiàn)問題后,第一時(shí)間即把詳情反饋給了 APKPure 的開發(fā)商,目前 APKPure 已經(jīng)發(fā)布了沒有惡意代碼的 3.17.19 版本。如果我們的讀者也在自己的 Android 設(shè)備商安裝了 APKPure,則建議大家立即升級(jí)至最新版本。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:APKPure 中發(fā)現(xiàn)嵌入了 Android 惡意軟件

本文地址:https://www.oschina.net/news/136990/android-malware-found-in-apkpure-store


當(dāng)前文章:APKPure 中發(fā)現(xiàn)嵌入了 Android 惡意軟件
URL地址:http://m.5511xx.com/article/cdocopg.html