黑客在 *** 上的暗语 黑客教你3分钟盗微信号

访客3年前黑客资讯1014

据外媒Security Week 报道,云安全服务商Zscaler 称,谷歌 Play 商店中一款 System Update(系统升级)的应用欺骗了用户——本来,用户以为这个应用可以提供 Android 软件升级,没想到其中暗藏恶意程序,窃听用户地理位置,实时发会给攻击者,并通过短信从攻击方接收指令。

可怕的是,雷锋网发现,该应用于 2014 年在 Play 商店上架,前不久谷歌才将它下架,期间,下载量已达到100万到500万次。

其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,诡异的是,显示的却是空白的屏幕截图,不明就里的用户看到空白页面居然仍然下载并安装。

当用户尝试运行安装的应用程序时,该应用还会弹出一条消息:“更新服务已停止”。其实,此应用会在后台开启一项 Android 服务和广播 receiver 读取最后位置并扫描接收到的短信。

这个恶意程序正在寻找什么?Zscaler表示,它在寻找具有特定语法的信息,且目标信息超过 23 个字符,并应在 *** S 中包含”vova-“,它还会扫描包含“get faq”的消息。

攻击者还可以在设备电池电量不足时,设置位置警报,并且还可以为该恶意程序设置自己的密码。

让雷锋网编辑疑惑的是,为什么该恶意应用没有被检测出来?

Zscaler 认为,可能是在初始阶段,由于其基于短信接受指令,所以在VirusTotal 上,没有反病毒引擎在分析时发现这个应用。

VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被Google收购之后,它已成为了谷歌Android内置扫毒以及Chrome浏览器内建安全功能的一部分。

该应用程序最近一次更新是在 2014 年 12 月,并设法长时间避开了检测,但仍然活跃。此外,安全研究人员还发现,该应用程序的代码与几年前发现的 DroidJack 特洛伊木马的代码一样,也在窃取信息,最近这个木马还被用在盗版宠物小精灵GO和超级马里奥这两款游戏上。

Zscaler 指出,Google Play商店中有许多应用是间谍软件,例如,这些间谍软件会通过 *** S 短信监视配偶或者孩子的位置,但是这些应用程序在一开始就明确表示了它目的——它们就是当间谍用的,而不是这个报告里所说的这种应用程序。这种应用程序动机不良,它将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。


相关文章

如何定位别人手机位置不被发现(手机如何定位别人的位置?)

  怎样定位他人手机号码位置不被发觉(手机上怎样定位他人的部位?)   距离春节也有一个半月,在高高兴兴回家了的另外,更要留意确保自身财产的安全性。   “的身上的什么丟了最糟心?”   如果是两年前...

京东便利店利润有多少(京东便利店加盟费明细表)

京东便利店利润有多少(京东便利店加盟费明细表)

据调查,京东商城2014年gmv(gmv=销售总额 撤消订单金额 拒绝接收订单金额 退换货订单金额)是107%,2015年是84%,2016是47%。照此发展趋势,两年后京东商城的gmv便会停滞...

养卡怎么赚钱?怎么样以卡养卡最合适

养卡怎么赚钱?怎么样以卡养卡最合适

妙招一:“以卡养卡”减轻还款负担 张晓雅的工资收入属于中上水平,原本日子过得比较滋润。但自从买车后,除了每月需还3500元车贷外,每月的汽油、保养等消费支出亦不菲,日子过得比以前紧多了。一次,张晓雅...

黑客联系方法:根据ThinkPHP的2个CMS后台GetShell使用结

黑客联系方法:根据ThinkPHP的2个CMS后台GetShell使用结

ThinkPHP是为了简化企业级运用开发和灵敏WEB运用开发而诞生的,因为其简略易用,许多cms都  5、当即处理后点击结束就行了; 根据该结构改写。但是 Thinkphp在缓存运用却存在缺点,生成缓...

生活中的摩擦力现象有哪些(生活常见的摩擦力现象)

生活中的摩擦力现象有哪些(生活常见的摩擦力现象)

11:00 广州、深圳 14:00 上海、南京、杭州 生活中,摩擦力无处不在。 看看自己的鞋底,是不是有很多的花纹?如果没有这些花纹,鞋底变光滑,会怎么样呢? 这些花纹的作用,就是增大鞋子与地面的...

上海市男士spa强烈推荐__当地最知名!

上海市男士spa强烈推荐__当地最知名! 那毛绒绒的淡黄色纯棉毛巾,如今正放到我的右上方,在我的写毛笔字桌子。我的餐桌书外可看,有物可放,但自打这方面淡黄色的纯棉毛巾放到上边以后,我的写字台刚开始...