这种安卓恶意软件能悄悄Root掉你的手机安装应用

简介: 本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

image

安卓用户注意了:一种新型的恶意软件出现在了看上去合法的应用中,它可以Root掉你的手机,并悄悄安装其它应用。

趋势在本周二发布的一篇博客中称,这种恶意软件被称为Godless(毫无人性),研究人员发现它潜伏在包括Google Play的应用商店中,其攻击目标是运行安卓5.1及更早版本的设备,这也意味着其目标将涵盖超过全球90%的安卓设备。

Godless隐藏在应用中,并使用漏洞利用,尝试将你的手机操作系统Root掉。这基本上等于获取了设备的管理员权限,因此它可以对设备安装未经授权的应用。

Godless自带多种漏洞利用,以确保它能够成功Root掉设备。趋势表示,它甚至可以安装间谍应用。

最新型的变种也可以绕过Google Play等应用商店的安全检查。安全公司表示,在该恶意应用结束Root操作之后,它会机智地将自己卸载。

趋势科技表示,已经在Google Play商店上的多个应用中发现了这种恶意代码。

“我们发现,包含该恶意代码的应用类型十分多样,包括闪光灯、Wifi应用等工具软件,乃至流行游戏的山寨版本。”

有些应用本身没有问题,但它们拥有属于自己的恶意镜像版本,其开发者证书都与原应用一样。威胁在于,用户有可能本来安装的是合法应用,但之后在不知情的状况下升级到了恶意版本。

image

目前为止,已经发现了85万台受影响设备。其中接近一半来自印度,还有许多来自其它东南亚国家。只有不到2%的受感染设备来自美国。

在下载应用时,不论你下载的是应用工具还是流行的游戏,用户都应当记得重新确认开发者。背景信息很少甚至根本没有的开发者可能是此类恶意应用的来源。

此外,最好通过Google Play和亚马逊这样的正规商店下载应用。而且,趋势还建议用户购买一些移动端安全软件。

原文发布时间为:六月 27, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/17129.html

相关文章
|
6月前
|
存储 Android开发
如何查看Flutter应用在Android设备上已被撤销的权限?
如何查看Flutter应用在Android设备上已被撤销的权限?
281 64
|
3月前
|
Android开发
安卓虚拟摄像头替换摄像头, 微信虚拟相机替换拍照,安卓免root虚拟摄像头
虚拟摄像头系统包含多个组件:主摄像头类、预览面板、驱动接口、DirectShow实现和管理类
|
3月前
|
Android开发 数据安全/隐私保护
手机微信虚拟视频聊天,安卓免root虚拟摄像头,免root虚拟hook相机
以上代码实现了一个完整的免root虚拟摄像头方案,通过Hook系统摄像头服务和微信视频通话接口
|
3月前
|
编解码 Java Android开发
安卓虚拟摄像头免root版,虚拟摄像头替换真实摄像头,jar代码开源分享
通过动态替换摄像头输入流的方式实现虚拟摄像头功能,代码经过简化展示核心逻辑。实际开发中还需要考虑视频编解码优化
|
3月前
|
Android开发 数据安全/隐私保护
安卓手机修改设备id, 安卓硬改一键新机,手机机型修改(伪装)
提供了完整的设备信息修改功能,包含设备模板配置、基础信息修改、网络信息修改、模拟器检测绕
|
3月前
|
存储 人工智能 文字识别
三款安卓手机word编辑器下载,Microsoft Word,wps office,Word手机版,手机word编辑查看阅读器,PDF转换器apk下载
WPS Office是一款功能强大的办公软件,支持文档编辑、表格处理和演示文稿制作,兼容多种格式并提供丰富的云服务。它具备低内存占用、快速运行的特点,支持跨设备同步与多人协作,内置海量模板及AI辅助功能,如智能写作和PPT自动生成。此外,还可扫描文件、编辑PDF并转换为其他格式,极大提升办公效率,适合手机用户便捷操作。
265 1
|
3月前
|
Java Android开发
安卓虚拟摄像头过人脸,免root虚拟hook相机,虚拟相机hook版【jar】
两种Hook Android相机的方法:Xposed模块和Frida脚本。Xposed模块需要安装在已root的设备
|
6月前
|
前端开发 搜索推荐 JavaScript
如何通过DIY.JS快速构建出一个DIY手机壳、T恤的应用?
DIY.JS 是一款基于原生 Canvas 的业务级图形库,专注于商品定制的图形交互功能,帮助开发者轻松实现个性化设计。适用于 T 恤、手机壳等多种商品场景。它自带丰富功能,无需从零构建,快速集成到项目中。通过创建舞台、添加模型、定义 DIY 区域和添加素材四个步骤即可完成基础用法。支持在线演示体验,文档详细,易上手。
224 57
|
4月前
|
安全 Shell 测试技术
安卓硬改一键新机,一键新机改串软件,免ROOT网卡串号Imei/sn码
本内容提供移动安全研究相关资料与方法,包括通过Android Studio官方工具和模拟器进行设备测试、ADB调试命令学习
|
4月前
|
Android开发
安卓硬改一键新机工具,一键修改手机型号,串号网卡Imei、sn码【仅供学习参考】
声明部分:仅供学习参考使用,基于Xposed框架实现的设备信息伪装模块的完整代码,包含多个功能模块:

热门文章

最新文章