精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶

責(zé)任編輯:editor005 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-08-29 14:49:39 本文摘自:TechTarget中國

卡巴斯基實驗室的新研究發(fā)現(xiàn)Svpeng手機銀行木馬的新變種正被傳播到Android設(shè)備,而且不需要任何用戶交互。

卡巴斯基實驗室惡意軟件分析師Mikhail Kuzin和Nikita Buchka在博客文章中描述了這個惡意軟件:

“當(dāng)你在做自己的工作或者閱讀新聞時,突然就受感染,而不需要額外的點擊或者其他鏈接。事實證明,這個惡意程序是通過谷歌Adsense廣告網(wǎng)絡(luò)下載--每個人都可在這個網(wǎng)絡(luò)注冊廣告,只需要支付一定費用。并且,這似乎并沒有阻止Svpeng木馬病毒的作者通過Adsense發(fā)布他們的創(chuàng)作,當(dāng)用戶訪問包含廣告的網(wǎng)頁時就會下載該木馬。”

Svpeng手機銀行木馬最早在2014年年中被發(fā)現(xiàn)。Kuzin和Buchka稱其可通過網(wǎng)絡(luò)釣魚窗口竊取用戶銀行卡信息,并可攔截、刪除和發(fā)送短信,它可從用戶的收集收集數(shù)量驚人的信息,包括通貨記錄、短信和彩信、瀏覽器書簽和聯(lián)系人等。

雖然這個木馬程序是被悄然傳遞到Android設(shè)備,但如果沒有安裝,它無法執(zhí)行任何這些操作。這意味著用戶必須找到已下載的應(yīng)用,安裝它,關(guān)閉阻止從未知來源安裝應(yīng)用的Android標(biāo)準(zhǔn)保護措施,最終繞過谷歌的Verify Apps保護措施--當(dāng)安裝潛在惡意軟件時會警告用戶。

Buchka描述了這些欺騙技術(shù),但表示谷歌的Android安全措施已經(jīng)開始阻止Adsense惡意軟件。

“這個惡意的.apk被下載,不需要用戶任何操作。但用戶需要對安裝給予授權(quán),攻擊者會利用‘最新瀏覽器更新’以及‘重要瀏覽器更新’來欺騙不知情的用戶以迫使他們安裝惡意.apk。隨后用戶會允許安裝,并認為這是重要的更新,”Buchka表示,“在研究過程中,谷歌的Verify Apps保護措施沒有將該應(yīng)用標(biāo)記為潛在危險,但現(xiàn)在谷歌保護機制已經(jīng)開始阻止它。”

關(guān)鍵字:谷歌惡意軟件

本文摘自:TechTarget中國

x 警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

警惕!谷歌Adsense惡意軟件悄然傳播給Android用戶

責(zé)任編輯:editor005 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-08-29 14:49:39 本文摘自:TechTarget中國

卡巴斯基實驗室的新研究發(fā)現(xiàn)Svpeng手機銀行木馬的新變種正被傳播到Android設(shè)備,而且不需要任何用戶交互。

卡巴斯基實驗室惡意軟件分析師Mikhail Kuzin和Nikita Buchka在博客文章中描述了這個惡意軟件:

“當(dāng)你在做自己的工作或者閱讀新聞時,突然就受感染,而不需要額外的點擊或者其他鏈接。事實證明,這個惡意程序是通過谷歌Adsense廣告網(wǎng)絡(luò)下載--每個人都可在這個網(wǎng)絡(luò)注冊廣告,只需要支付一定費用。并且,這似乎并沒有阻止Svpeng木馬病毒的作者通過Adsense發(fā)布他們的創(chuàng)作,當(dāng)用戶訪問包含廣告的網(wǎng)頁時就會下載該木馬。”

Svpeng手機銀行木馬最早在2014年年中被發(fā)現(xiàn)。Kuzin和Buchka稱其可通過網(wǎng)絡(luò)釣魚窗口竊取用戶銀行卡信息,并可攔截、刪除和發(fā)送短信,它可從用戶的收集收集數(shù)量驚人的信息,包括通貨記錄、短信和彩信、瀏覽器書簽和聯(lián)系人等。

雖然這個木馬程序是被悄然傳遞到Android設(shè)備,但如果沒有安裝,它無法執(zhí)行任何這些操作。這意味著用戶必須找到已下載的應(yīng)用,安裝它,關(guān)閉阻止從未知來源安裝應(yīng)用的Android標(biāo)準(zhǔn)保護措施,最終繞過谷歌的Verify Apps保護措施--當(dāng)安裝潛在惡意軟件時會警告用戶。

Buchka描述了這些欺騙技術(shù),但表示谷歌的Android安全措施已經(jīng)開始阻止Adsense惡意軟件。

“這個惡意的.apk被下載,不需要用戶任何操作。但用戶需要對安裝給予授權(quán),攻擊者會利用‘最新瀏覽器更新’以及‘重要瀏覽器更新’來欺騙不知情的用戶以迫使他們安裝惡意.apk。隨后用戶會允許安裝,并認為這是重要的更新,”Buchka表示,“在研究過程中,谷歌的Verify Apps保護措施沒有將該應(yīng)用標(biāo)記為潛在危險,但現(xiàn)在谷歌保護機制已經(jīng)開始阻止它。”

關(guān)鍵字:谷歌惡意軟件

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 商河县| 扬中市| 宁明县| 祁门县| 麻江县| 普定县| 屏山县| 札达县| 达州市| 长沙市| 杭锦后旗| 大兴区| 古丈县| 响水县| 临湘市| 同心县| 塔河县| 文登市| 嘉禾县| 天峨县| 宁明县| 广州市| 九江市| 马山县| 兴国县| 安国市| 景宁| 贵州省| 潮州市| 东山县| 福清市| 鄂尔多斯市| 资溪县| 综艺| 治多县| 赤城县| 扶余县| 肥东县| 濮阳县| 永定县| 虹口区|