您的位置  生理疾病  包皮包莖

    安卓高危漏洞能讓500款應用中招,還教會木馬“隔山打牛”

    • 來源:互聯網
    • |
    • 2019-12-10
    • |
    • 0 條評論
    • |
    • |
    • T小字 T大字

    今天蜀黍要給大家預警一個

    安卓高危漏洞

    它不僅有能力讓500個流行應用中招

    還會一招“隔山打牛”

    隔山打牛,是中國傳說中的一種功夫,發功者可以隔著一段距離用拳掌攻擊對手。由于太過經典,這種絕技幾乎是各大武俠小說/劇標配。在現實生活里,甚至有不少人聲稱已經練就了這一手神功。

    不過,若說木馬也能秒會隔山打牛,你信嗎?

    先別急著搖頭

    一個漏洞的利用還真的能讓這等奇事出現

    BankBot銀行木馬自2017年出現,它的攻擊目標一直是位于俄羅斯、英國、奧地利、德國和土耳其的銀行。

    如今這款惡意軟件再度“進化”。

    近日,安全研究人員對外公布,一個新的安卓漏洞(StrandHogg)已發現被BankBot銀行木馬等惡意軟件利用,它會影響安卓操作系統的所有版本(包括Android 10)。

    一旦被利用,StrandHogg可以使惡意應用偽裝成幾乎任何合法應用執行攻擊,研究發現有500個最受歡迎的應用都容易受到攻擊。

    StrandHogg教會App“隔山打牛”

    StrandHogg的獨特之處在于

    無需根植設備即可進行復雜的攻擊,并利用安卓多任務處理系統中的一個弱點實施強大的攻擊,使惡意應用程序像設備上的其他任何應用程序一樣進行偽裝。

    StrandHogg其實是操作系統多任務處理組件中的一個錯誤,這種機制使安卓操作系統可以一次運行多個進程,并在應用程序進入或退出用戶視圖時在它們之間切換。當用戶啟動另一個應用程序時,通過任務重做功能,安裝在Android手機上的惡意應用程序就可以利用StrandHogg錯誤來觸發惡意代碼。

    該漏洞利用基于一個名為'taskAffinity'的安卓控制設置,該設置允許任何應用程序(包括惡意應用程序)在攻擊者想要的多任務系統中自由地假定任何身份。

    此外,該漏洞無需root權限即可被植入手機任意App當中。目前,BankBot銀行木馬已經集成了該漏洞功能,這意味著或許一款應用就可以在無聲無息間清空你的個人賬戶!

    安全人員表示,這一發現已經在今年夏季便告知了谷歌,但至今谷歌尚未在任何版本的安卓上解決此問題,致使安卓用戶直接暴露于旨在濫用它的惡意軟件中。

    黑客手中的趁手“兵器”

    你以為StrandHogg就是教會幾款App“隔山打牛”就完了?并不,實際上對于黑客來說它更是趁手兵刃。

    一旦攻擊者設法利用StrandHogg的惡意軟件感染設備,

    攻擊者就可以偽裝成合法應用程序來請求任何許可以提高其數據收集能力。

    或誘騙受害者通過屏幕覆蓋圖來移交銀行或登錄憑據等敏感信息。

    由于攻擊者可以訪問任何安卓權限

    因此他們可以執行各種數據收集操作

    從而使他們能夠

    /通過麥克風收聽用戶

    /通過相機拍照

    /閱讀和發送SMS消息

    /進行和/或記錄電話對話

    /網絡釣魚登錄憑據

    /訪問設備上所有私人照片和文件

    /獲取位置和GPS信息

    /訪問聯系人列表

    /訪問電話日志

    安全人員稱,有明確的證據表明,攻擊者正在利用StrandHogg竊取機密信息。從嚴重程度上來看,這種潛在的影響可能是空前的,因為默認情況下大多數應用程序都容易受到攻擊,而所有安卓版本都受到影響。

    用戶需注意手機特殊變化

    目前沒有可靠的方法來檢測StrandHogg是否在安卓設備上被利用,也沒有辦法阻止這種攻擊。

    盡管如此,用戶可能仍會在使用智能手機時注意到各種差異。

    例如,手機中的應用程序會要求重新登陸賬戶、應用程序名稱的權限彈出窗口被取消、被要求解開某些應用程序的權限設置、錯別字和UI錯誤以及出現無法正常工作的按鈕。

    來源:浦東網警

    相關搜索

    • 應用程序未安裝
    • 木馬病毒軟件下載
    • 隔山打牛符石
    • 蘋果應用程序在哪
    • 病毒
    • 什么是應用程序
    免責聲明:本站所有信息均搜集自互聯網,并不代表本站觀點,本站不對其真實合法性負責。如有信息侵犯了您的權益,請告知,本站將立刻處理。聯系QQ:1640731186
    友薦云推薦
    熱網推薦更多>>
    主站蜘蛛池模板: 日本动态图免费观看| 欧美添下面视频免费观看| 中文字幕一区在线| 亚洲av无码不卡在线播放| 古装一级淫片a免费播放口| 日日橹狠狠爱欧美超碰| 男生秘密网站入口| Channel| 精品无码国产AV一区二区三区| 天天综合天天射| 亚洲国产精品久久久久秋霞小| 高潮毛片无遮挡高清免费| 成人欧美一区二区三区的电影| 亚洲精品456在线播放| 日韩毛片基地一区二区三区| 日本一区二区三区在线视频观看免费| 偷窥无罪之诱人犯罪| 视频二区调教中字知名国产| 日本午夜免费福利视频| 伊人色综合网一区二区三区| 2018天天干天天操| 日本三级免费观看| 亚洲高清无在码在线电影不卡| 57pao成人国产永久免费视频 | 欧美疯狂ⅹbbbb另类| 国产精品久久久久999| 国产片**aa毛片视频| 久久综合狠狠综合久久97色 | 亚洲一卡二卡三卡四卡无卡麻豆| 美女尿口18以下禁止观看免费| 在线A级毛片无码免费真人| 久久婷婷五夜综合色频| 综合亚洲欧美日韩一区二区| 在线观看中文字幕第一页| 久久精品天天中文字幕人妻| 精品成在人线av无码免费看| 国产精品亚洲欧美大片在线观看 | 成年无码av片在线| 亚洲成在人线在线播放无码| 老色鬼久久亚洲av综合| 夜夜爽一区二区三区精品|