供电的Andr​​oid木马更新攻击

发布时间:2011-10-27 浏览: 来源:安群网络科技有限公司

        据芬兰反病毒厂商F - Secure安全研究人员说:“DroidKungFu的Andr​​oid木马的一个新变种冒充一个合法的应用程序更新,以感染手机。

        更新的Andr​​oid恶意软件,是一个相对较新的手段。感染手机的主要方法仍然是合法应用程序木马捆绑;然而,由此产生的应用程序是很容易发现,因为他们在安装时所要求的广泛的权限。

        据安全研究人员,新的更新的攻击可以有较高的成功率“Trojanizing”应用程序,因为用户不倾向于更新已安装的软件的合法性提出质疑。

        此外,像DroidKungFu威胁使用时,可更新的攻击防不胜防,没有专门的反恶意软件工具。这是因为这些木马使用Android漏洞获得root权限,然后部署他们的恶意组件不受阻碍地。

        新的DroidKungFu变体,是帮助非恶意应用程序,目前来自第三方的应用程序在中国的门店分布。然而,威胁是全球性的,因为与早期版本的木马感染的应用程序已经在官方Android市场在过去检测。

        F - Secure公司的研究人员发出警告“应用程序安装完成后,将通知用户有可用的更新,当用户安装此更新,更新的应用程序将包含额外的功能。更新只要求访问SMS / MMS消息和位置,但也包含了根利用的Andr​​oid 2.2“升级Froyo”,释放所有系统文件和功能。这个特殊的DroidKungFu变体,即使没有目标设备上运行的Andr​​oid 2.3“姜饼”,也有其他木马程序,感染此版本的操作系统,并可能在未来采取同样的攻击技术。

        此外,人们有理由相信,恶意软件的作者也测试其他感染的方法。上周,来自移动杀毒软件厂商山的安全研究人员发现另一个DroidKungFu变种不使用根战功 。

        相反,新​​的木马,这山呼吁莉娜,使用社会工程学来欺骗用户给安装超级用户接入设备,只要用户拥有明知执行根利用。一旦部署,恶意软件将其自身附加到本机的系统进程。

         研究人员解释说:“这是一个Android木马已经完全依赖于一个典型的基于虚拟机的Andr​​oid应用程序,而不是原生的ELF二进制的第一次”。

在线质询 售后服务
售前咨询-谢QQ:458431995 点击这里给我发消息 售前咨询-吕QQ: 点击这里给我发消息 售前咨询QQ:1589795052 点击这里给我发消息 售后客服QQ: 点击这里给我发消息

浏览排行

安装Mac OSX Lion 的完整指南 Adobe推出HTML5的富媒体编辑器 Mac OS X可以不正确撤销狡猾的数字 DevExpress是触摸开发工具升级的重 免费的VSS中DiscountASP.NET宣布TF 苹果船舶IOS 5.0.1电池的修复补丁 Whamcloud想使Lustre更容易使用 谷歌的Adwords如何使用关键字的搜 对于在工作中的iPad,第2轮Office

最新资讯

微信并没有申请第三方支付牌照 工信部谢雨琦 数据中心建设布局应 美国十大最幸福科技公司 谷歌第四 毛伟收获IPv6先锋奖 整体域名服务 百兆宽带下 更好的服务成运营商竞 亚马逊云计算营收可达10亿美元 谷歌光纤五大益处:不再承受缓冲之 鹏博士2012年净利润2.07亿元 同比 联通亦庄IDC试点引入SDN 节点数量
Live Chat by comm100