freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

新恶意软件曝光,2500万安卓设备被感染
2019-07-12 15:38:56

据外媒报道,研究人员发现新安卓恶意软件Agent Smith,可伪装成第三方应用程序商店分发的合法软件,分发恶意广告获取利润。

image.png

图片来源于pixabay

 

据悉,该恶意软件可利用Janus、Man in the Disk等多个安卓漏洞,将恶意代码注入安装在受感染设备目标应用的APK文件中,在无用户授权的情况下自动重启并进行更新,替换成照片编辑器、成人娱乐软件或游戏应用程序等合法软件。

 

研究人员表示,该恶意软件可对设备上的所有应用程序进行替换,而非仅仅交换合法应用与受感染双重应用程序。此外,Agent Smith还能反复使用最新的恶意补丁来感染同一设备。截至目前,研究人员已检测到超过28亿个感染记录,受影响设备约2500万。

image.png

图片来源于pexels

 

除第三方应用程序商店外,研究人员还在Google Play商店中发现了11个受感染应用程序。Google已从其商店中删除了所有受影响应用,专家建议用户始终从受信任的应用商店或可信开发人员处下载应用程序以降低感染风险,应用程序开发人员也应实施最新APK签名方案V2以免受到攻击

 

来源:http://rrd.me/egbxq

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者