一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - APKPure 中發現嵌入了 Android 惡意軟件

APKPure 中發現嵌入了 Android 惡意軟件

2021-04-13 00:11開源中國Alias_Travis IT/互聯網

APKPure 是一個知名的第三方 Android 應用商店,也是很多人選擇用于替代 Google 官方 Play Store 的首選。熟悉 Android 的用戶,或多或少都曾安裝過來自 APKPure 商店里的應用,APKPure 托管了眾多應用和游戲。

APKPure 是一個知名的第三方 Android 應用商店,也是很多人選擇用于替代 Google 官方 Play Store 的首選。熟悉 Android 的用戶,或多或少都曾安裝過來自 APKPure 商店里的應用,APKPure 托管了眾多應用和游戲。許多受限于網絡條件的國內用戶也都會使用 APKPure 下載應用。日前安全研究人員發現,APKPure 的應用中嵌入了惡意軟件

卡巴斯基和 Dr.Web 的惡意軟件分析師發現,該惡意軟件被嵌入到 APKPure 3.7.18 版本所包含的廣告 SDK 中。

正如他們發現的那樣,它看起來像是卡巴斯基在 2016 年首次發現的 Triada 木馬的變種,能夠向受感染設備的用戶發送廣告,并傳遞額外的惡意軟件。

APKPure 中發現嵌入了 Android 惡意軟件

卡巴斯基表示:"已識別的嵌入 APKPure 的惡意代碼以如下方式運行:在啟動應用程序時,有效載荷被解密并啟動,之后將會收集用戶設備的信息,并將這些信息發送到 C&C 服務器。之后,惡意代碼會加載一個木馬程序,它與臭名昭著的 Triada 惡意軟件有很多共同之處,因為它可以執行一系列操作 —— 從顯示和自動點擊廣告到注冊付費訂閱和下載其他惡意軟件。"

接下來,根據其操作者的指示和貨幣化方案(廣告或按安裝付費),它將:

  • Android 設備每次解鎖時,都會顯示廣告;
  • 反復打開含有廣告的網頁;
  • 自動點擊廣告,注冊付費訂閱;
  • 在未經用戶同意的情況下安裝其他有效載荷或潛在的惡意軟件。

該木馬造成的損害根據被入侵設備上運行的 Android 系統版本的不同而不同,從被注冊付費訂閱、看到侵入廣告,到在系統分區上部署了像 xHelper 這樣不可移除的惡意軟件。

雖然沒有 APKPure 應用的官方下載統計,但卡巴斯基表示,到目前為止,已經在 9380 名運行其安全解決方案的 Android 設備上屏蔽了該惡意軟件。

卡巴斯基和 Dr.Web 在發現問題后,第一時間即把詳情反饋給了 APKPure 的開發商,目前 APKPure 已經發布了沒有惡意代碼的 3.17.19 版本。如果我們的讀者也在自己的 Android 設備商安裝了 APKPure,則建議大家立即升級至最新版本。

本文地址:https://www.oschina.net/news/136990/android-malware-found-in-apkpure-store

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 无耻之徒第十一季在线观看 | 人人爱天天做夜夜爽88 | 成人免费毛片一区二区三区 | 免费一级欧美大片在线观看 | 亚洲爆操 | 免费人成在线观看视频播放 | 星星动漫在线观看无删减 | 精品无人区麻豆乱码无限制 | 国产农村乱子伦精品视频 | 国产欧美一区二区三区免费看 | 32d乳白色的奶罩未删除 | 成人丁香乱小说 | 国产精品免费网站 | 亚洲熟区 | 国产愉拍 | 免费国产成人α片 | 好男人免费高清在线观看2019 | 午夜AV内射一区二区三区红桃视 | 国产人成77777视频网站 | 日韩视频免费观看 | 国产99视频精品免费视频免里 | 久久国产精品二区99 | 6080欧美一区二区三区四区 | gayrb漫画免费入口 | 欧美a大片| 日韩v| 国产黑丝一区 | 白白国产永久免费视频 | 91桃色污| 侮辱丰满美丽的人妻 | 亚洲人成伊人成综合网久久 | 91久久99热青草国产 | 免费看一级大片 | 国产盗摄美女嘘嘘视频 | 美女被草漫画 | 免费视频亚洲 | 精品亚洲视频在线观看 | 18性夜影院午夜寂寞影院免费 | 国产重口老太伦 | 四虎影院在线免费观看视频 | 国产免费看片 |