自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

針對(duì)流行手機(jī)應(yīng)用LINE的惡意木馬,可竊取用戶聊天記錄

安全
LINE是目前日本最流行的通信應(yīng)用程序之一。用戶可以撥打語音、視頻電話和發(fā)送消息。LINE適用于所有平臺(tái),并且已經(jīng)有很多語言版本,全球有超過600萬的用戶在使用。該惡意軟件特別針對(duì)日本用戶。

研究人員近日發(fā)現(xiàn)了一個(gè)針對(duì)流行聊天軟件LINE的惡意木馬,能夠從LINE上獲取短信,視頻,圖片,通話記錄以及聊天內(nèi)容。該工具被稱為“AndroRATIntern”,而對(duì)外售賣時(shí)則叫“安卓分析器”。

[[139388]]

攻擊原理

LINE是目前日本最流行的通信應(yīng)用程序之一。用戶可以撥打語音、視頻電話和發(fā)送消息。LINE適用于所有平臺(tái),并且已經(jīng)有很多語言版本,全球有超過600萬的用戶在使用。該惡意軟件特別針對(duì)日本用戶。一旦它下載在智能手機(jī)上,該木馬能夠從LINE上獲取聯(lián)系人數(shù)據(jù),短信,視頻,圖片,通話記錄,GPS定位,SD卡的變化以及聊天內(nèi)容。

Android惡意軟件竊取短信、聯(lián)系人信息和其他文件的情況雖然并不少見。但由于LINE是在沙盒中運(yùn)行,因此一直以來從LINE竊取信息比較困難。

AndroRATIntern使用Android中的TTS功能(text-to-speech)來繞過安全機(jī)制。這個(gè)功能旨在幫助視障用戶,但惡意軟件開發(fā)者卻利用它來捕獲LINE信息,這也是目前為止第一個(gè)通過Android操作系統(tǒng)提供的輔助功能來竊取數(shù)據(jù)的惡意程序。

Lookout在博客中解釋說:

“這次AndroRATIntern讓我們看到了不單純依靠基于操作系統(tǒng)的移動(dòng)數(shù)據(jù)安全保護(hù)的重要性,雖然事實(shí)上這僅僅只是惡意使用合法操作系統(tǒng)的輔助服務(wù)”“輔助服務(wù)功能在正常的應(yīng)用程序權(quán)限模型外運(yùn)行,于是AndroRATIntern就利用這種功能來規(guī)避保護(hù)移動(dòng)數(shù)據(jù)的應(yīng)用程序沙箱。”

危害

專家說AndroRATIntern對(duì)個(gè)人和企業(yè)都構(gòu)成了威脅。而且由于惡意軟件只能本地下載,攻擊者只要能接觸到受害者的手機(jī)就能將軟件下載到目標(biāo)手機(jī)上。研究人員認(rèn)為,通過該漏洞,攻擊者不僅可能獲取了用戶的數(shù)據(jù),甚至有可能獲取Line公司的數(shù)據(jù)。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2022-03-02 10:53:32

木馬惡意軟件

2025-03-27 09:46:59

2009-04-16 11:49:58

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2022-11-24 13:57:28

2018-09-17 11:06:29

2024-05-11 19:27:56

2023-07-11 07:43:22

2021-02-07 20:50:19

Chrome擴(kuò)展數(shù)據(jù)

2019-11-05 10:00:06

手機(jī)QQQQ空間QQ

2015-08-06 15:32:40

2022-03-04 11:52:32

電腦木馬網(wǎng)絡(luò)安全惡意文件

2015-08-06 16:19:52

微信聊天恢復(fù)數(shù)據(jù)

2020-12-14 06:48:42

Redis記錄轉(zhuǎn)存

2023-08-30 23:15:07

2014-06-19 16:26:49

2024-01-17 10:01:05

2021-04-06 11:03:28

WhatsAppiPhoneAndroid

2021-03-16 09:55:47

軟件信息安全數(shù)據(jù)

2021-09-08 14:54:51

微信功能備份
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)