www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式分享
[導(dǎo)讀]Joker惡意軟件現(xiàn)在可謂臭名昭著了,可在未經(jīng)用戶同意的情況下訂閱許多增值服務(wù)。讓用戶深惡痛絕。

Joker惡意軟件現(xiàn)在可謂臭名昭著了,可在未經(jīng)用戶同意的情況下訂閱許多增值服務(wù)。讓用戶深惡痛絕。

以色列網(wǎng)絡(luò)安全公司 Check Point 的安全研究人員發(fā)現(xiàn),幕后開發(fā)者對這些應(yīng)用的代碼機型了修改,以繞過 Play 商店的安全性審查。慶幸的是,谷歌已經(jīng)注意到了此事,并于近日在 Play 商店中剔除了 11 款帶有 Joker 惡意軟件的 Android 應(yīng)用。

Check Point 指出,這些應(yīng)用侵犯了用戶隱私、能夠下載更多惡意軟件到受感染的設(shè)備、甚至在未經(jīng)用戶知情或同意的情況下訂閱增值付費服務(wù)。

作為 Android 上最臭名昭著的惡意軟件之一,黑客對代碼進行了微小的改動,而后一直在谷歌官方應(yīng)用市場招搖過市。

盡管谷歌已從 Play 商店剔除了這 11 款帶有 Joker 惡意軟件的應(yīng)用,但除非用戶手動卸載,某則它們是不會從受害者的設(shè)備中移除的。

安全研究人員指出,Joker 的幕后主使者采用了威脅傳統(tǒng) PC 環(huán)境的一項古老技術(shù),并將之運用到了移動 App 世界中,以避免被谷歌檢出。

為扣取用戶的增值訂閱費用,Joker 使用了通知偵聽服務(wù)和動態(tài) dex 文件這兩個主要組件,后者依賴于命令與控制服務(wù)器來執(zhí)行服務(wù)的注冊。

起初,負(fù)責(zé)與服務(wù)器端進行通信并下載的動態(tài) dex 文件代碼位于 main classes.dex 中。但之后,初始 classes.dex 文件的功能中已包含了加載新的有效負(fù)載。

此外,惡意軟件開發(fā)者可將惡意代碼動態(tài)地隱藏于 dex 文件中,同時仍可確保其能被加載(Windows PC 平臺上眾所周知的一項惡意軟件開發(fā)技術(shù)),以避免被系統(tǒng)給檢測到。

而后,新變體也將惡意 dex 文件隱藏為 Base64 編碼的字符串,通過讀取字符串對其進行解碼,然后加載并映射感染設(shè)備,從而將應(yīng)用程序內(nèi)部的惡意 dex 文件隱藏起來。

這 11 款惡意 Android 應(yīng)用的列表如下:

com.imagecompress.android

com.relax.relaxation.androidsms

com.cheery.message.sendsms

com.peason.lovinglovemessage

com.contact.withme.texts

com.hmvoice.friendsms (twice)

com.file.recovefiles

com.LPlocker.lockapps

com.remindme.alram

com.training.memorygame

Check Point 安全研究人員建議,用戶應(yīng)在下載前檢查所有應(yīng)用程序。若懷疑設(shè)備已下載了受感染的文件,則應(yīng)立即將其卸載、檢查手機和信用卡賬單上是否有任何意料之外的支出。

據(jù)悉,谷歌已于過去 30 天內(nèi)第三次對惡意軟件展開了清理行動。不過在手機上安裝反病毒軟件,依然是一項有助于防止系統(tǒng)被感染的重要措施。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉