自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google Play遭遇黑客攻擊,波及上百萬安卓用戶

安全 黑客攻防
據(jù)外媒報(bào)道,疑似中國的黑客組織在Google應(yīng)用商店上放置了惡意應(yīng)用程序——大腦測試應(yīng)用程序(Brain Test app)。該應(yīng)用程序管理和安裝的后門,用于進(jìn)一步添加惡意軟件和安裝rootkit。

Google使用了數(shù)字保鏢(Digital Bouncer)系統(tǒng)來阻止惡意軟件在Google Play(Google應(yīng)用市場)上的傳播。但是有報(bào)道指出,數(shù)字保鏢已經(jīng)被黑客使用聰明的方法繞過,并且已經(jīng)被放置惡意程序,該惡意程序已經(jīng)感染了超過20W安卓設(shè)備,近百萬安卓用戶受到影響。

據(jù)外媒報(bào)道,疑似中國的黑客組織在Google應(yīng)用商店上放置了惡意應(yīng)用程序——大腦測試應(yīng)用程序(Brain Test app)。該應(yīng)用程序管理和安裝的后門,用于進(jìn)一步添加惡意軟件和安裝rootkit。在受影響的Android設(shè)備中,rootkit可以保證即使用戶刪除了該惡意應(yīng)用程序,它仍會(huì)在重啟后出現(xiàn)。這意味著感染者必須要經(jīng)過更復(fù)雜的過程(例如刷機(jī))才能真正擺脫該惡意程序。

Google Play遭遇黑客攻擊,波及上百萬安卓用戶

黑客使用了很復(fù)雜的技術(shù)繞過谷歌保鏢系統(tǒng),谷歌保鏢是由谷歌部署,用來防止惡意應(yīng)用程序在其應(yīng)用市場傳播的系統(tǒng),機(jī)制類似于在沙盒(sandbox)環(huán)境中運(yùn)行安卓應(yīng)用,并檢查任何的惡意行為。

只有當(dāng)惡意程序檢測到在Google服務(wù)器的IP已經(jīng)打開大腦測試應(yīng)用程序,這些惡意程序才會(huì)被激活。

更重要的是,大腦測試應(yīng)用程序的惡意部位不會(huì)直接運(yùn)行,直到黑客使用它們進(jìn)行攻擊。當(dāng)黑客得到了應(yīng)用程序,回到存儲(chǔ)的地方,他們會(huì)使用一個(gè)百度工具來混淆代碼,以確保它不會(huì)被谷歌確定。而通過該百度工具,那些黑客的身份被指向疑似是中國人,因?yàn)樵摵诳徒M織使用中文。

谷歌表示,該應(yīng)用程序已被被刪除,但對(duì)其他調(diào)查結(jié)果稱無可奉告。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2020-12-07 10:21:39

漏洞Google Play攻擊

2009-05-25 10:29:43

2013-01-14 13:32:38

2023-07-12 23:20:27

2018-06-13 10:55:06

2015-11-10 16:00:24

2023-07-05 16:52:53

2013-01-10 16:32:39

Google開發(fā)者Google Play

2019-11-28 18:47:04

Google黑客網(wǎng)絡(luò)安全

2024-10-10 14:59:49

2022-05-31 07:16:12

黑客網(wǎng)站Google

2012-11-28 17:29:37

2013-08-28 11:38:20

2024-06-28 19:38:26

2023-11-23 15:12:19

2013-01-05 15:04:19

Google Play應(yīng)用商店

2020-12-30 09:21:24

黑客攻擊信息泄露

2010-03-24 14:30:57

2009-01-16 09:41:49

2009-10-26 18:04:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)