精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

x 新Android惡意程序獲取Root權限卸載安全軟件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 永安市| 邢台县| 和政县| 龙口市| 南木林县| 普格县| 会东县| 抚松县| 新建县| 融水| 许昌县| 绍兴市| 佛冈县| 财经| 南丰县| 常德市| 东乡族自治县| 静海县| 三门县| 句容市| 当涂县| 长汀县| 吉安市| 高淳县| 平陆县| 万州区| 信阳市| 东宁县| 股票| 崇仁县| 阿勒泰市| 石屏县| 平原县| 富源县| 嫩江县| 松溪县| 丰县| 乳源| 黄龙县| 那坡县| 内黄县|