自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

50萬華為安卓設(shè)備感染Joker

安全
研究人員分析發(fā)現(xiàn),惡意APP的功能仍然與宣傳的一致,但是會下載讓用戶訂閱付費(fèi)移動服務(wù)的組件。為了不讓用戶察覺APP的惡意行為,APP會請求對通知的訪問權(quán)限,這樣就可以攔截訂閱服務(wù)通過SMS發(fā)送的確認(rèn)碼了。

[[392478]]

Doctor Web研究人員發(fā)現(xiàn)華為官方應(yīng)用商店AppGallery中10個(gè)看似無害的APP中含有連接到惡意C2服務(wù)器來接收配置信息和其他組件的惡意代碼。目前,有超過50萬臺華為設(shè)備下載了感染Joker 惡意軟件的APP。

偽裝成功能APP

研究人員分析發(fā)現(xiàn),惡意APP的功能仍然與宣傳的一致,但是會下載讓用戶訂閱付費(fèi)移動服務(wù)的組件。為了不讓用戶察覺APP的惡意行為,APP會請求對通知的訪問權(quán)限,這樣就可以攔截訂閱服務(wù)通過SMS發(fā)送的確認(rèn)碼了。

目前,惡意軟件會讓用戶訂閱最多5個(gè)服務(wù),但是攻擊者隨時(shí)都可以修改這一限制。惡意APP包括虛擬鍵盤、照相機(jī)、啟動器、在線消息軟件、涂色程序、游戲等等。

這些惡意APP的開發(fā)者多數(shù)來自山西快來拍網(wǎng)絡(luò)科技有限公司。據(jù)統(tǒng)計(jì),目前有超過53.8萬華為用戶下載了這10款惡意APP。

50萬華為安卓設(shè)備感染Joker

Doctor Web 通知華為后,華為已經(jīng)從AppGallery 應(yīng)用商店中移除了這10款含有惡意代碼的應(yīng)用程序。

Joker

研究人員稱,AppGallery中受感染的APP下載的模塊也出現(xiàn)在Google Play中的應(yīng)用程序中,屬于Joker 惡意軟件的不同版本。

一旦激活,惡意軟件就會與遠(yuǎn)程服務(wù)器連接來獲取配置文件,其中含有任務(wù)列表,付費(fèi)服務(wù)的網(wǎng)站、模擬用戶交互的JS代碼等。

Joker 惡意軟件的歷史可以追溯到2017年。2019年,Kaspersky研究人員對70款受感染的APP 進(jìn)行了分析。2020年,谷歌發(fā)布報(bào)告稱自2017年,谷歌已經(jīng)移除了超過1700個(gè)被Joker 感染的APP。

更多細(xì)節(jié)參見:https://news.drweb.com/show/?i=14182&lng=en&c=5

本文翻譯自:https://www.bleepingcomputer.com/news/security/joker-malware-infects-over-500-000-huawei-android-devices/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2015-09-21 09:39:31

2021-12-29 12:49:02

惡意軟件joker攻擊

2021-04-12 20:11:52

Joker惡意軟件應(yīng)用程序

2021-11-24 16:30:44

木馬惡意軟件網(wǎng)絡(luò)攻擊

2011-07-25 17:16:05

2016-01-08 16:22:37

2021-10-06 13:57:41

惡意軟件GriftHorse網(wǎng)絡(luò)攻擊

2013-10-28 10:19:52

2014-05-30 09:13:31

在線托管SUSE Studio

2014-05-30 10:23:35

SUSESUSE Studio

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2018-03-19 10:10:36

2012-12-06 11:44:22

2020-03-27 12:58:18

華為開發(fā)者大會鯤鵬

2017-11-13 09:38:30

數(shù)字化CIO轉(zhuǎn)型

2015-09-22 19:08:52

2024-09-24 17:15:40

2012-07-02 10:01:59

煙臺萬華統(tǒng)一通信和協(xié)作

2021-12-01 09:32:20

Android銀行木馬網(wǎng)絡(luò)安全

2021-10-13 14:38:06

僵尸網(wǎng)絡(luò)漏洞黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號