精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶

責(zé)任編輯:editor005 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-08-29 14:49:39 本文摘自:TechTarget中國

卡巴斯基實驗室的新研究發(fā)現(xiàn)Svpeng手機銀行木馬的新變種正被傳播到Android設(shè)備,而且不需要任何用戶交互。

卡巴斯基實驗室惡意軟件分析師Mikhail Kuzin和Nikita Buchka在博客文章中描述了這個惡意軟件:

“當(dāng)你在做自己的工作或者閱讀新聞時,突然就受感染,而不需要額外的點擊或者其他鏈接。事實證明,這個惡意程序是通過谷歌Adsense廣告網(wǎng)絡(luò)下載--每個人都可在這個網(wǎng)絡(luò)注冊廣告,只需要支付一定費用。并且,這似乎并沒有阻止Svpeng木馬病毒的作者通過Adsense發(fā)布他們的創(chuàng)作,當(dāng)用戶訪問包含廣告的網(wǎng)頁時就會下載該木馬。”

Svpeng手機銀行木馬最早在2014年年中被發(fā)現(xiàn)。Kuzin和Buchka稱其可通過網(wǎng)絡(luò)釣魚窗口竊取用戶銀行卡信息,并可攔截、刪除和發(fā)送短信,它可從用戶的收集收集數(shù)量驚人的信息,包括通貨記錄、短信和彩信、瀏覽器書簽和聯(lián)系人等。

雖然這個木馬程序是被悄然傳遞到Android設(shè)備,但如果沒有安裝,它無法執(zhí)行任何這些操作。這意味著用戶必須找到已下載的應(yīng)用,安裝它,關(guān)閉阻止從未知來源安裝應(yīng)用的Android標(biāo)準(zhǔn)保護措施,最終繞過谷歌的Verify Apps保護措施--當(dāng)安裝潛在惡意軟件時會警告用戶。

Buchka描述了這些欺騙技術(shù),但表示谷歌的Android安全措施已經(jīng)開始阻止Adsense惡意軟件。

“這個惡意的.apk被下載,不需要用戶任何操作。但用戶需要對安裝給予授權(quán),攻擊者會利用‘最新瀏覽器更新’以及‘重要瀏覽器更新’來欺騙不知情的用戶以迫使他們安裝惡意.apk。隨后用戶會允許安裝,并認為這是重要的更新,”Buchka表示,“在研究過程中,谷歌的Verify Apps保護措施沒有將該應(yīng)用標(biāo)記為潛在危險,但現(xiàn)在谷歌保護機制已經(jīng)開始阻止它。”

關(guān)鍵字:谷歌惡意軟件

本文摘自:TechTarget中國

x 警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶

責(zé)任編輯:editor005 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-08-29 14:49:39 本文摘自:TechTarget中國

卡巴斯基實驗室的新研究發(fā)現(xiàn)Svpeng手機銀行木馬的新變種正被傳播到Android設(shè)備,而且不需要任何用戶交互。

卡巴斯基實驗室惡意軟件分析師Mikhail Kuzin和Nikita Buchka在博客文章中描述了這個惡意軟件:

“當(dāng)你在做自己的工作或者閱讀新聞時,突然就受感染,而不需要額外的點擊或者其他鏈接。事實證明,這個惡意程序是通過谷歌Adsense廣告網(wǎng)絡(luò)下載--每個人都可在這個網(wǎng)絡(luò)注冊廣告,只需要支付一定費用。并且,這似乎并沒有阻止Svpeng木馬病毒的作者通過Adsense發(fā)布他們的創(chuàng)作,當(dāng)用戶訪問包含廣告的網(wǎng)頁時就會下載該木馬。”

Svpeng手機銀行木馬最早在2014年年中被發(fā)現(xiàn)。Kuzin和Buchka稱其可通過網(wǎng)絡(luò)釣魚窗口竊取用戶銀行卡信息,并可攔截、刪除和發(fā)送短信,它可從用戶的收集收集數(shù)量驚人的信息,包括通貨記錄、短信和彩信、瀏覽器書簽和聯(lián)系人等。

雖然這個木馬程序是被悄然傳遞到Android設(shè)備,但如果沒有安裝,它無法執(zhí)行任何這些操作。這意味著用戶必須找到已下載的應(yīng)用,安裝它,關(guān)閉阻止從未知來源安裝應(yīng)用的Android標(biāo)準(zhǔn)保護措施,最終繞過谷歌的Verify Apps保護措施--當(dāng)安裝潛在惡意軟件時會警告用戶。

Buchka描述了這些欺騙技術(shù),但表示谷歌的Android安全措施已經(jīng)開始阻止Adsense惡意軟件。

“這個惡意的.apk被下載,不需要用戶任何操作。但用戶需要對安裝給予授權(quán),攻擊者會利用‘最新瀏覽器更新’以及‘重要瀏覽器更新’來欺騙不知情的用戶以迫使他們安裝惡意.apk。隨后用戶會允許安裝,并認為這是重要的更新,”Buchka表示,“在研究過程中,谷歌的Verify Apps保護措施沒有將該應(yīng)用標(biāo)記為潛在危險,但現(xiàn)在谷歌保護機制已經(jīng)開始阻止它。”

關(guān)鍵字:谷歌惡意軟件

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 志丹县| 武隆县| 轮台县| 怀宁县| 沙田区| 定远县| 临朐县| 东海县| 扬中市| 旌德县| 柳林县| 共和县| 万源市| 临泉县| 江川县| 姜堰市| 米林县| 盱眙县| 开封市| 万盛区| 六枝特区| 积石山| 文成县| 齐河县| 云梦县| 江陵县| 集安市| 镶黄旗| 桃园市| 宾川县| 伊川县| 称多县| 辉县市| 宽城| 青岛市| 涪陵区| 涪陵区| 班戈县| 仁布县| 盐源县| 汕头市|