精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

x 新Android惡意程序獲取Root權限卸載安全軟件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 巴马| 武义县| 浪卡子县| 张家港市| 玉屏| 开阳县| 阿拉善右旗| 三江| 甘德县| 连州市| 朝阳区| 甘泉县| 浦东新区| 二手房| 龙泉市| 阳春市| 盘山县| 依兰县| 仙桃市| 德昌县| 石泉县| 博客| 富平县| 扎囊县| 石嘴山市| 芷江| 英超| 葵青区| 岚皋县| 南澳县| 靖西县| 磴口县| 临漳县| 南溪县| 芦溪县| 徐闻县| 佛冈县| 安阳市| 若尔盖县| 贵州省| 施秉县|