这种安卓恶意软件能悄悄Root掉你的手机安装应用

简介: 本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

本文讲的是这种安卓恶意软件能悄悄Root掉你的手机安装应用,这种“毫无人性”的恶意软件主要攻击了印度和东南亚的其它国家。

image

安卓用户注意了:一种新型的恶意软件出现在了看上去合法的应用中,它可以Root掉你的手机,并悄悄安装其它应用。

趋势在本周二发布的一篇博客中称,这种恶意软件被称为Godless(毫无人性),研究人员发现它潜伏在包括Google Play的应用商店中,其攻击目标是运行安卓5.1及更早版本的设备,这也意味着其目标将涵盖超过全球90%的安卓设备。

Godless隐藏在应用中,并使用漏洞利用,尝试将你的手机操作系统Root掉。这基本上等于获取了设备的管理员权限,因此它可以对设备安装未经授权的应用。

Godless自带多种漏洞利用,以确保它能够成功Root掉设备。趋势表示,它甚至可以安装间谍应用。

最新型的变种也可以绕过Google Play等应用商店的安全检查。安全公司表示,在该恶意应用结束Root操作之后,它会机智地将自己卸载。

趋势科技表示,已经在Google Play商店上的多个应用中发现了这种恶意代码。

“我们发现,包含该恶意代码的应用类型十分多样,包括闪光灯、Wifi应用等工具软件,乃至流行游戏的山寨版本。”

有些应用本身没有问题,但它们拥有属于自己的恶意镜像版本,其开发者证书都与原应用一样。威胁在于,用户有可能本来安装的是合法应用,但之后在不知情的状况下升级到了恶意版本。

image

目前为止,已经发现了85万台受影响设备。其中接近一半来自印度,还有许多来自其它东南亚国家。只有不到2%的受感染设备来自美国。

在下载应用时,不论你下载的是应用工具还是流行的游戏,用户都应当记得重新确认开发者。背景信息很少甚至根本没有的开发者可能是此类恶意应用的来源。

此外,最好通过Google Play和亚马逊这样的正规商店下载应用。而且,趋势还建议用户购买一些移动端安全软件。

原文发布时间为:六月 27, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/17129.html

相关文章
|
2月前
|
Android开发 数据安全/隐私保护 虚拟化
安卓手机远程连接登录Windows服务器教程
安卓手机远程连接登录Windows服务器教程
126 4
|
2月前
|
Web App开发 定位技术 iOS开发
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
120 1
|
3月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
203 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
|
3月前
|
Web App开发 缓存 前端开发
拿下奇怪的前端报错(六):多摄手机webrtc拉取视频流会导致应用崩溃,从而无法进行人像扫描
本文介绍了一种解决手机摄像头切换导致应用崩溃的问题的方法。针对不支持facingMode配置的四摄手机,通过缓存和序号切换的方式,确保应用在特定设备上不会频繁崩溃,提升用户体验。
|
4月前
|
移动开发 Android开发 数据安全/隐私保护
移动应用与系统的技术演进:从开发到操作系统的全景解析随着智能手机和平板电脑的普及,移动应用(App)已成为人们日常生活中不可或缺的一部分。无论是社交、娱乐、购物还是办公,移动应用都扮演着重要的角色。而支撑这些应用运行的,正是功能强大且复杂的移动操作系统。本文将深入探讨移动应用的开发过程及其背后的操作系统机制,揭示这一领域的技术演进。
本文旨在提供关于移动应用与系统技术的全面概述,涵盖移动应用的开发生命周期、主要移动操作系统的特点以及它们之间的竞争关系。我们将探讨如何高效地开发移动应用,并分析iOS和Android两大主流操作系统的技术优势与局限。同时,本文还将讨论跨平台解决方案的兴起及其对移动开发领域的影响。通过这篇技术性文章,读者将获得对移动应用开发及操作系统深层理解的钥匙。
110 12
|
5月前
|
存储 NoSQL Java
使用redis进行手机验证码的验证、每天只能发送三次验证码 (redis安装在虚拟机linux系统中)
该博客文章展示了如何在Linux虚拟机上使用Redis和Jedis客户端实现手机验证码的验证功能,包括验证码的生成、存储、验证以及限制每天发送次数的逻辑,并提供了测试结果截图。
使用redis进行手机验证码的验证、每天只能发送三次验证码 (redis安装在虚拟机linux系统中)
|
5月前
|
Android开发
解决android apk安装后出现2个相同的应用图标
解决android apk安装后出现2个相同的应用图标
388 2
|
5月前
|
Android开发
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
|
6月前
|
Oracle Java 关系型数据库
Android studio 安装以及第一个程序
Android studio 安装以及第一个程序
150 0
|
6月前
|
JavaScript
vue 项目/备案网页/ip网页打包成 apk 安装到平板/手机(含vue项目跨域代理打包成apk后无法访问接口的解决方案)
vue 项目/备案网页/ip网页打包成 apk 安装到平板/手机(含vue项目跨域代理打包成apk后无法访问接口的解决方案)
147 0