黑客教你查询某人信息(黑客怎么查别人手机上的

访客4年前黑客文章972

雷锋网消息,据外媒 Security Week 报道,云安全服务商 Zscaler 称,谷歌 Play 商店中一款 System Update(系统升级)的应用欺骗了用户——本来,用户以为这个应用可以提供 Android 软件升级,没想到其中暗藏恶意程序,窃听用户地理位置,实时发会给攻击者,并通过短信从攻击方接收指令。

可怕的是,雷锋网发现,该应用于 2014 年在 Play 商店上架,前不久谷歌才将它下架,期间,下载量已达到100万到500万次。

其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,诡异的是,显示的却是空白的屏幕截图,不明就里的用户看到空白页面居然仍然下载并安装。

当用户尝试运行安装的应用程序时,该应用还会弹出一条消息:“更新服务已停止”。其实,此应用会在后台开启一项 Android 服务和广播 receiver 读取最后位置并扫描接收到的短信。

这个恶意程序正在寻找什么?Zscaler表示,它在寻找具有特定语法的信息,且目标信息超过 23 个字符,并应在 *** S 中包含”vova-“,它还会扫描包含“get faq”的消息。

攻击者还可以在设备电池电量不足时,设置位置警报,并且还可以为该恶意程序设置自己的密码。

让雷锋网(公众号:雷锋网)编辑疑惑的是,为什么该恶意应用没有被检测出来?

Zscaler 认为,可能是在初始阶段,由于其基于短信接受指令,所以在 VirusTotal 上,没有反病毒引擎在分析时发现这个应用。

VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被 Google 收购之后,它已成为了谷歌 Android 内置扫毒以及 Chrome 浏览器内建安全功能的一部分。

该应用程序最近一次更新是在 2014 年 12 月,并设法长时间避开了检测,但仍然活跃。此外,安全研究人员还发现,该应用程序的代码与几年前发现的 DroidJack 特洛伊木马的代码一样,也在窃取信息,最近这个木马还被用在盗版宠物小精灵GO和超级马里奥这两款游戏上。

Zscaler 指出,Google Play商店中有许多应用是间谍软件,例如,这些间谍软件会通过 *** S 短信监视配偶或者孩子的位置,但是这些应用程序在一开始就明确表示了它目的——它们就是当间谍用的,而不是这个报告里所说的这种应用程序。这种应用程序动机不良,它将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。

相关文章

jvc耳机怎么样(为什么jvc耳机这么冷门)

jvc耳机怎么样(为什么jvc耳机这么冷门)

看看JVC在HiFi耳机市场带来了哪些黑科技? 搭载K2独家专利技术,JVC SD70BT & FD70BT 虽然HIFI烧友对于蓝牙耳机不屑一顾,但对于一般的音乐爱好者来说,手机+蓝...

母婴用品加盟费用是多少,母婴用品加盟前景怎

母婴用品加盟费用是多少,母婴用品加盟前景怎

中国目前0至6岁的婴幼儿数量为1.08亿,市场的远景容量5000亿元。以尿不湿产品为例,不满周岁的宝宝平均每天使用5片尿不湿,每片售价2-5元,一个月就需要300-600元。 业内专家算了一笔账:新...

黑客武林,黑客是如何进入别人的微信,黑客破解账号与密码

3. 外层支撑插件包“bsp.lib”· The Windows directory{2019年1月至3月期间,勒索病毒感染量涨幅较大,首要是遭到GandCrab、Paradise以及GlobeImp...

述评:我们“手倪炜里有粮”的N种方式

  新华社北京12月27日电 述评:我们“手里有粮”的N种方式   新华社记者王立彬   手里有粮,心里不慌。保障粮食安全,关键在于落实藏粮于地、藏粮于技战略。与此同时,在粮食流通领域,随着藏粮于...

原创文章百度不收录是什么原因怎么办?

  百度搜索百度搜索引擎不网站收录你得原创文章内容內容?有可能是这类难点!很多人 到对网站地址进行提高的状况下,为了更好地能够更好地让网站地址的文章更强的被百度搜索百度搜索引擎网站收录,想尽办法做原创...

找黑客师傅协助(找黑客协助)

你能去黑基网站里衬,但是要课堂教学费的,我好多个同犯全是以内里学的,并不是骗子公司网页搜索黑基或黑客基地就ok了 学习培训网络黑客技艺去上边这一网址非常好强烈推荐一下我已经学得许多专业知识了 有反P2...