Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

該惡意軟件如何繞過 Android 安全機制

  • 2023-11-09
  • Misha

ThreatFabric 的計算機安全研究人員發現了針對 Android 智能手機的新惡意軟件,安全滴管。該病毒屬於“滴管”類別。這是一種惡意軟件,旨在潛入計算機系統以安裝其他類型的軟件。

它是黑客中非常常見的工具,他們用它來部署其他更危險的病毒,例如勒索軟件。 SecuriDropper 作為 Dropper 即服務 (DaaS) 訂閱的一部分提供給網絡犯罪分子。

經過調查,專家發現SecuriDropper尤其能夠繞過。該惡意軟件確實可以繞過限制設置,將於 2022 年出現在操作系統上。

另請閱讀:

這些設置對不是從 Play 商店安裝的應用程序施加限制。如果您從 APK 或第三方商店安裝了應用程序,Google 會自動對其施加限制。例如,應用程序將無法訪問敏感功能,例如輔助功能 API 或通知。警告將自動向用戶表明該應用程序已受到限制。

這一安全措施的目的顯然是保護互聯網用戶防範可疑應用程序,這些應用程序通常來自網絡上傳播的 APK。通過避開 Play 商店,惡意軟件開發人員也避開了 Google 的安全控制。同樣,他們的應用程序也不會被 Play Protect 程序掃描。宣布的限制實際上是為了保護用戶。

正如穀歌解釋的那樣其官方網站,可以取消限制並授予對非 Play 商店的應用程序的訪問權限。儘管如此,這家美國巨頭還是建議謹慎行事“除非您信任應用程序開發人員,否則不允許進行受限設置”。

“通過啟用受限設置,您允許應用程序訪問可能危及您的個人數據的敏感信息”,與 en garde Google 一起。

SecuriDropper 如何繞過 Google 實施的保護?

為了繞過 Android 安全性,SecuriDropper 依賴於《具體安裝方法》”ThreatFabric 說。簡而言之,該惡意軟件將模仿合法應用程序的方式可從 Play 商店安裝到 Android 智能手機上。 Google 商店中的應用程序依賴於軟件包安裝程序,這是一種自動執行系統上軟件管理過程的工具,“基於會話”。程序操作僅限於活動用戶會話。

對於來自第三方平台或 APK 的應用程序而言,情況並非如此。通過使用這種精確的方法,惡意應用程序會欺騙 Android 系統,讓其相信它們來自 Play 商店。實際上,“操作系統無法區分滴管安裝的應用程序和官方市場之間的區別”,指定報告。在一年的時間裡,黑客發現了一種萬無一失的方法來欺騙谷歌採取的預防措施。

間諜軟件和木馬惡意軟件

正如 ThreatFabric 所解釋的,SecuriDropper 的操作模式包括兩個主要步驟。首先,黑客會在網絡上分發惡意但看似無害的 Android 應用程序。在此應用程序的代碼中,我們找到了滴管。一旦它成功滲透操作系統,它就會安裝間諜軟件(例如 SpyNote)或銀行木馬(例如 Ermac)來竊取受害者的數據。這就是陷阱關閉的地方。

不幸的是,SecuriDropper 並不是唯一使用這種策略繞過 Android 限制的病毒。 ThreatFabric 研究人員還發現殭屍人,一項服務允許您設計可以繞過受限設置的惡意應用程序。在不久的將來,可能會有更多的網絡犯罪分子介入這一漏洞。

👉🏻實時關注科技新聞:將 01net 添加到您的來源Google,訂閱我們的頻道WhatsApp或通過視頻關注我們抖音。

來源 : 威脅結構

相關貼文

ELSA MicroLink ISDN USB Windows 98/2000/Me 驅動程式

ELSA MicroLink ISDN USB Windows 98/2000/Me 驅動程式

技術表 華碩Radeon R9 295X2 (R9295X2-8GD5)

技術表 華碩Radeon R9 295X2 (R9295X2-8GD5)

三星:Android Marshmallow 上市日期已公佈

三星:Android Marshmallow 上市日期已公佈

Sonos Move:該品牌的首款藍牙喇叭在影像中已被證實

Sonos Move:該品牌的首款藍牙喇叭在影像中已被證實

Chrome 瀏覽器的 Flash 新聞

Chrome 瀏覽器的 Flash 新聞

絕對瘋狂,這款超肌肉迷你PC以妄想價格出售(Intel Core i9,RAM 32GB,SSD 1TO)

絕對瘋狂,這款超肌肉迷你PC以妄想價格出售(Intel Core i9,RAM 32GB,SSD 1TO)

兄弟 HL-2170W 比較惠普 LaserJet Pro P1560

兄弟 HL-2170W 比較惠普 LaserJet Pro P1560

微軟一定會用Windows 11 24H2埋葬寫字板

微軟一定會用Windows 11 24H2埋葬寫字板

Kobo Aura 與 Amazon Kindle Oasis (2019)

Kobo Aura 與 Amazon Kindle Oasis (2019)

熱門閱讀

  • SpaceX 獵鷹 9 號重返大氣層慘敗:火箭碎片導致多班機面臨延誤 2025-01-15
  • 如何:讓 Nexus 7 平板電腦運作 Root Android 4.4 奇巧 (Windows 指導) 2023-09-30
  • 如何在Microsoft Edge中啟用或禁用Scareware Blocker 2025-02-08
  • 如何在諾基亞 lumia 530 上配置 viva 互聯網 2024-01-22
  • 馬斯克 (Elon Musk) 的 56B 美元薪酬計劃再次受阻!特斯拉執行長在法庭裁決中上訴失敗 2024-12-03
  • 如何從 Windows 和 Mac 裝置解除安裝 MacAfee 2024-04-26
  • 如何在 iOS 18 上的 Apple 地圖上放置多個圖釘 2024-12-04
  • 適用於 Windows 11 的應用程式 2025-01-14
  • 如何修復 Windows 11 上的 Ntdll.dll 崩潰錯誤 2024-09-17
  • 如何刪除 iTunes 和音樂應用程序中的重複歌曲 2023-07-29

上升趨勢

  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • 騙局,深擊,加密貨幣:Google在2024年封鎖了51億個廣告 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18

最近發布

  • 龍宮樣本對先前關於富碳小行星形成的想法提出了質疑 2024-09-17
  • 研究發現水中的氟化物不會影響大腦發育 2025-01-28
  • 如何在 Android 上設定 pop3 帳戶 2024-01-25
  • Evolution 新聞、專題和文章 2024-12-18
  • 星際塵埃的新圖像看起來像是夢中的東西 2025-01-24
  • 如何使用AI進行完美的頭巾:您需要的工具和技巧 2025-04-15
  • Kuniskis說RAM 1500 RAMCHARGER推遲到H2 2025 2025-02-25
  • 荷蘭經濟在2025年增長了近2%,通貨膨脹率仍然很高 2025-02-26
  • LIGO 搜尋中子星山脈產生的引力波 2025-01-13
  • 如何解決 Windows 11 中的本機安全機構問題 2024-03-13

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜