成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

偽Android應用BeNews的攻擊機制是怎樣的?

安全
Hacking Team數據泄露事故表明,偽裝Android應用可通過使用動態加載技術繞過Google Play Store中的過濾功能。這種攻擊的工作原理是什么,用戶和企業可如何檢測這些惡意應用?

Hacking Team數據泄露事故表明,偽裝Android應用可通過使用動態加載技術繞過Google Play Store中的過濾功能。這種攻擊的工作原理是什么,用戶和企業可如何檢測這些惡意應用?

[[161725]]

Michael Cobb:備受爭議的IT安全公司Hacking Team淪為網絡攻擊的受害者,攻擊者宣布他們正在通過Hacking Team自己的Twitter賬號將其客戶文件、合同、財務資料和內部郵件提供公眾下載。(該公司專門向政府、執法機構和企業銷售“攻擊性”入侵和監控工具及服務,這400GB泄露數據向我們揭露了政府和企業監控及間諜活動的精彩世界。)

在這些泄露的文件中還包含文件解釋如何使用Hacking Team的軟件,以及某些應用的源代碼。安全軟件公司Trend Micro研究人員在這些數據中發現了惡意Android應用樣本,該應用偽裝成新聞app,并使用BeNews作為名稱(這是現已解散的新聞網站的名稱),這個app看似合法,并且,該應用不包含漏洞利用代碼,在安裝時只要求三個權限。這種無害的偽裝讓它可通過Google Play的審批過程。然而,在安裝該應用后,它會使用動態加載技術執行額外的代碼。

動態加載讓應用只加載需要的組件,在某些相關組件不總是需要時,這種被用來減小可執行文件的大小以及提高性能。在這個假Android應用的情況下,這種技術被用來延遲惡意代碼的加載,直至app通過審核以及被安裝。它安裝Hacking Team的RCSAndroid監控程序,這被安全專家認為是最復雜的Android惡意軟件。它可捕捉屏幕截圖、監控剪貼板中的內容、收集密碼、聯系人和信息,并可使用手機的麥克風錄音。該app利用了特權升級漏洞—CVE-2014-3153,這是Android 2.2到4.4.4中存在的漏洞,用以繞過設備安全以及允許遠程攻擊者訪問。

在從Google Play移除之前,這個假的BeNews應用被下載多達50次,現在這個應用以及Hacking Team的其他軟件的源代碼已經公開,網絡罪犯肯定會利用它來添加新的或改進的功能到他們自己的攻擊工具。不過,從好的方面來看,泄露的數據包含大量信息可供安全研究人員用于調查從未被披露或修復的其他漏洞。Hacking Team也建議可使用沙箱技術來阻止攻擊者利用漏洞攻擊設備。希望這將鼓勵供應商開發更好的工具以及更多地利用這種緩解技術。

企業應該通過安全消息推送隨時了解這個快速變化的移動安全環境,并確保聯網的移動設備保持更新和修復。現在有很多移動保護套件可提供額外的保護以防止惡意應用繞過app store和OS安全措施,這包括Trend Micro的Mobile Security for Android、ESET Mobile Security for Android以及McAfee Mobile Security,這些都是企業版本。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-04-26 10:03:27

黑客新冠肺炎網絡攻擊

2013-05-14 14:28:55

2020-04-28 09:22:11

黑客新冠肺炎網絡攻擊

2017-09-04 18:48:14

TomcatSpringBoot容器

2010-09-08 09:40:19

SIP協議是什么

2017-10-26 16:29:43

2013-03-28 16:12:12

Message機制應用

2016-11-18 20:24:03

人工智能識別應用軟件

2010-03-24 15:40:39

網管運維管理摩卡軟件

2020-10-27 07:34:41

基站手機蜂窩網絡

2010-09-08 12:49:23

2015-06-30 11:52:30

2023-11-07 07:21:04

2019-03-18 10:02:16

緩存更新數據

2023-03-03 11:12:34

Kubernetes控制器后端

2012-07-05 17:20:34

2020-06-08 08:28:40

智能攻擊網絡釣魚網絡攻擊

2015-11-10 09:09:23

代碼程序員成長

2024-03-28 08:13:51

GPTsOpenAI人工智能

2013-08-19 16:17:48

CIO
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线精品视频 | 亚洲在线 | 久久a久久 | 欧美专区在线视频 | 国产日韩久久 | 蜜桃传媒一区二区 | 国产免费又色又爽又黄在线观看 | 91亚洲国产成人精品一区二三 | 国产成人精品av | 欧美精品一区二区在线观看 | 国产亚洲精品久久久久动 | 欧美日韩亚洲国产 | 久久er99热精品一区二区 | 国产精品视频二区三区 | 狠狠色综合网站久久久久久久 | 91精品国产一区二区三区 | 日韩一 | 日韩伦理一区二区 | 午夜爽爽男女免费观看hd | 在线免费观看黄色 | 日韩高清电影 | 人人精品| 国产午夜精品久久久 | 国产精品久久久久久久一区二区 | 精品国产青草久久久久福利 | 黄色片免费看视频 | 久久aⅴ乱码一区二区三区 91综合网 | 久久午夜视频 | 欧美日韩成人一区二区 | 91免费视频观看 | 亚洲一区自拍 | 天天干天天爱天天 | 草久久免费视频 | 国产精品国产三级国产aⅴ中文 | 久久精品小视频 | 超碰在线播 | 91视频免费| 一区二区三区av | 丁香色婷婷 | 欧美成人激情视频 | 妞干网av|