这种安卓恶意软件能悄悄Root掉你的手机安装应用

简介: 本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

image

安卓用户注意了:一种新型的恶意软件出现在了看上去合法的应用中,它可以Root掉你的手机,并悄悄安装其它应用。

趋势在本周二发布的一篇博客中称,这种恶意软件被称为Godless(毫无人性),研究人员发现它潜伏在包括Google Play的应用商店中,其攻击目标是运行安卓5.1及更早版本的设备,这也意味着其目标将涵盖超过全球90%的安卓设备。

Godless隐藏在应用中,并使用漏洞利用,尝试将你的手机操作系统Root掉。这基本上等于获取了设备的管理员权限,因此它可以对设备安装未经授权的应用。

Godless自带多种漏洞利用,以确保它能够成功Root掉设备。趋势表示,它甚至可以安装间谍应用。

最新型的变种也可以绕过Google Play等应用商店的安全检查。安全公司表示,在该恶意应用结束Root操作之后,它会机智地将自己卸载。

趋势科技表示,已经在Google Play商店上的多个应用中发现了这种恶意代码。

“我们发现,包含该恶意代码的应用类型十分多样,包括闪光灯、Wifi应用等工具软件,乃至流行游戏的山寨版本。”

有些应用本身没有问题,但它们拥有属于自己的恶意镜像版本,其开发者证书都与原应用一样。威胁在于,用户有可能本来安装的是合法应用,但之后在不知情的状况下升级到了恶意版本。

image

目前为止,已经发现了85万台受影响设备。其中接近一半来自印度,还有许多来自其它东南亚国家。只有不到2%的受感染设备来自美国。

在下载应用时,不论你下载的是应用工具还是流行的游戏,用户都应当记得重新确认开发者。背景信息很少甚至根本没有的开发者可能是此类恶意应用的来源。

此外,最好通过Google Play和亚马逊这样的正规商店下载应用。而且,趋势还建议用户购买一些移动端安全软件。

原文发布时间为:六月 27, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/17129.html

相关文章
|
存储 Android开发
如何查看Flutter应用在Android设备上已被撤销的权限?
如何查看Flutter应用在Android设备上已被撤销的权限?
739 64
|
11月前
|
传感器 API Android开发
雷电模拟器防检测工具, 模拟器防检测 伪装手机,安卓模拟器防检测工具
硬件特征检测通过CPUID指令和显卡信息判断虚拟环境110 系统环境检测通过查找模拟器特有文件和进程112
|
11月前
|
API Android开发 数据安全/隐私保护
手机虚拟视频替换摄像头,虚拟摄像头手机版,安卓免root虚拟摄像头【python】
这个实现包含四个主要模块:虚拟摄像头核心功能、视频源管理、视频特效处理和主应用界面
|
机器学习/深度学习 存储 人工智能
MNN-LLM App:在手机上离线运行大模型,阿里巴巴开源基于 MNN-LLM 框架开发的手机 AI 助手应用
MNN-LLM App 是阿里巴巴基于 MNN-LLM 框架开发的 Android 应用,支持多模态交互、多种主流模型选择、离线运行及性能优化。
16122 81
MNN-LLM App:在手机上离线运行大模型,阿里巴巴开源基于 MNN-LLM 框架开发的手机 AI 助手应用
|
前端开发 搜索推荐 JavaScript
如何通过DIY.JS快速构建出一个DIY手机壳、T恤的应用?
DIY.JS 是一款基于原生 Canvas 的业务级图形库,专注于商品定制的图形交互功能,帮助开发者轻松实现个性化设计。适用于 T 恤、手机壳等多种商品场景。它自带丰富功能,无需从零构建,快速集成到项目中。通过创建舞台、添加模型、定义 DIY 区域和添加素材四个步骤即可完成基础用法。支持在线演示体验,文档详细,易上手。
667 57
|
人工智能 算法 前端开发
OmAgent:轻松构建在终端设备上运行的 AI 应用,赋能手机、穿戴设备、摄像头等多种设备
OmAgent 是 Om AI 与浙江大学联合开源的多模态语言代理框架,支持多设备连接、高效模型集成,助力开发者快速构建复杂的多模态代理应用。
1482 72
OmAgent:轻松构建在终端设备上运行的 AI 应用,赋能手机、穿戴设备、摄像头等多种设备
|
10月前
|
编解码 监控 数据安全/隐私保护
免root屏幕录制脚本, 免root手机录制脚本,屏幕连点器点击【autojs】
完整屏幕录制功能:支持自定义分辨率、帧率和比特率 悬浮窗控制界面:提供直观的操作按钮和状态显示
|
10月前
|
编解码 数据安全/隐私保护
手机录制脚本自动执行, 免root屏幕录制脚本,自动脚本精灵app【autojs】
自动创建保存目录确保路径存在 动态生成带时间戳的文件名避免重复
|
10月前
|
机器学习/深度学习 Android开发 数据安全/隐私保护
手机脚本录制器, 脚本录制器安卓,识图识色屏幕点击器【autojs】
完整的UI界面,包含录制控制按钮和状态显示 屏幕点击动作录制功能,记录点击坐标和时间间隔
|
11月前
|
API 开发工具 Android开发
qq虚拟视频插件下载安装手机版, 安卓虚拟视频插件,替换摄像头工具
Xposed入口模块:拦截目标应用的相机调用‌23 Camera1 API处理:通过PreviewCallback替换视频流‌1 Camera2 API适