成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

偽Android應用BeNews的攻擊機制是怎樣的?

安全
Hacking Team數據泄露事故表明,偽裝Android應用可通過使用動態加載技術繞過Google Play Store中的過濾功能。這種攻擊的工作原理是什么,用戶和企業可如何檢測這些惡意應用?

Hacking Team數據泄露事故表明,偽裝Android應用可通過使用動態加載技術繞過Google Play Store中的過濾功能。這種攻擊的工作原理是什么,用戶和企業可如何檢測這些惡意應用?

[[161725]]

Michael Cobb:備受爭議的IT安全公司Hacking Team淪為網絡攻擊的受害者,攻擊者宣布他們正在通過Hacking Team自己的Twitter賬號將其客戶文件、合同、財務資料和內部郵件提供公眾下載。(該公司專門向政府、執法機構和企業銷售“攻擊性”入侵和監控工具及服務,這400GB泄露數據向我們揭露了政府和企業監控及間諜活動的精彩世界。)

在這些泄露的文件中還包含文件解釋如何使用Hacking Team的軟件,以及某些應用的源代碼。安全軟件公司Trend Micro研究人員在這些數據中發現了惡意Android應用樣本,該應用偽裝成新聞app,并使用BeNews作為名稱(這是現已解散的新聞網站的名稱),這個app看似合法,并且,該應用不包含漏洞利用代碼,在安裝時只要求三個權限。這種無害的偽裝讓它可通過Google Play的審批過程。然而,在安裝該應用后,它會使用動態加載技術執行額外的代碼。

動態加載讓應用只加載需要的組件,在某些相關組件不總是需要時,這種被用來減小可執行文件的大小以及提高性能。在這個假Android應用的情況下,這種技術被用來延遲惡意代碼的加載,直至app通過審核以及被安裝。它安裝Hacking Team的RCSAndroid監控程序,這被安全專家認為是最復雜的Android惡意軟件。它可捕捉屏幕截圖、監控剪貼板中的內容、收集密碼、聯系人和信息,并可使用手機的麥克風錄音。該app利用了特權升級漏洞—CVE-2014-3153,這是Android 2.2到4.4.4中存在的漏洞,用以繞過設備安全以及允許遠程攻擊者訪問。

在從Google Play移除之前,這個假的BeNews應用被下載多達50次,現在這個應用以及Hacking Team的其他軟件的源代碼已經公開,網絡罪犯肯定會利用它來添加新的或改進的功能到他們自己的攻擊工具。不過,從好的方面來看,泄露的數據包含大量信息可供安全研究人員用于調查從未被披露或修復的其他漏洞。Hacking Team也建議可使用沙箱技術來阻止攻擊者利用漏洞攻擊設備。希望這將鼓勵供應商開發更好的工具以及更多地利用這種緩解技術。

企業應該通過安全消息推送隨時了解這個快速變化的移動安全環境,并確保聯網的移動設備保持更新和修復。現在有很多移動保護套件可提供額外的保護以防止惡意應用繞過app store和OS安全措施,這包括Trend Micro的Mobile Security for Android、ESET Mobile Security for Android以及McAfee Mobile Security,這些都是企業版本。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-04-26 10:03:27

黑客新冠肺炎網絡攻擊

2013-05-14 14:28:55

2020-04-28 09:22:11

黑客新冠肺炎網絡攻擊

2010-09-08 09:40:19

SIP協議是什么

2017-09-04 18:48:14

TomcatSpringBoot容器

2017-10-26 16:29:43

2013-03-28 16:12:12

Message機制應用

2016-11-18 20:24:03

人工智能識別應用軟件

2010-09-08 12:49:23

2010-03-24 15:40:39

網管運維管理摩卡軟件

2020-10-27 07:34:41

基站手機蜂窩網絡

2019-03-18 10:02:16

緩存更新數據

2023-03-03 11:12:34

Kubernetes控制器后端

2015-06-30 11:52:30

2023-11-07 07:21:04

2015-04-23 09:34:51

Windows開源

2020-06-08 08:28:40

智能攻擊網絡釣魚網絡攻擊

2012-07-05 17:20:34

2015-09-06 09:09:13

2014-06-20 10:34:42

開源
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品久久精品 | 日韩一区二区在线看 | 欧美日韩亚洲在线 | 在线观看av网站永久 | 国产又爽又黄的视频 | 久久亚洲国产 | 中文字幕一区二区三 | 国产精品久久久久久久久久了 | 国产传媒在线播放 | 毛片一区二区 | 欧美99| 91久久精品国产 | 天天看天天干 | 国产目拍亚洲精品99久久精品 | 亚洲人成在线播放 | 亚洲视频一区在线播放 | 中文在线视频观看 | 国产欧美精品区一区二区三区 | 日韩第一夜 | 精品一二区 | 日本欧美大片 | 久草网址 | 国产精品久久久久久福利一牛影视 | 日韩在线欧美 | 久久久国产一区二区三区四区小说 | 成人免费观看男女羞羞视频 | 亚洲国产偷 | 亚洲精品视频一区 | 国产精品片aa在线观看 | 涩涩视频在线观看 | 九九爱这里只有精品 | 亚洲精品欧美一区二区三区 | 亚洲男人天堂网 | 69av网 | 三级视频国产 | 欧美韩一区二区三区 | 亚洲一区二区中文字幕 | 一区二区视频 | 亚洲一区二区免费电影 | 亚洲国产成人精品女人久久久 | 亚州国产|