恶意应用有可能能将Android设备变成远程监控工具
全研究人员发现了两个无关的恶意应用有可能能将Android设备变成远程监控工具。
其中一个是软件框架Widdit,有超过一千款Android应用利用它获取广告收入。
Widdit包含了一个简单的下载程序,需要大量它本不需要的权限,从而为后续的恶意功能开启了方便之门。
安全公司Bitdefender的研究员称, Widdit需要的权限包括了关闭锁屏,记录音频、读取浏览器历史和书签,以及在设备重启、接受短信、打电话、卸载或安装应用时执行特定代码。
此外,Widdit使用非加密HTTP通道下载应用更新,攻击者可以在未加密WiFi网络中发动中间人攻击,用恶意文件替代合法更新。
另一个恶意程序是在中国流行的Mouabad恶意程序家族变种MouaBad.p,它能悄悄拨打付费电话号码,它非常狡猾,总是在屏幕关闭或锁屏的情况下拨打电话,不过它的危险级别并不高,因为只能在Android 3.1以下的设备上工作,而且它设定的付费号码在中国之外无效。
>更多相关文章
- 01-092023年的四大网络风险以及如何应对
- 01-09操作系统/虚拟化安全知识域:攻击者模型
- 01-09操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
- 01-092022年全球勒索赎金TOP 10
- 03-06俄乌冲突快讯:乌克兰网站被攻击数量超十倍
- 02-23开放式银行创新:开发人员与网络犯罪分子之间的竞赛
- 02-23数据泄露后信息会怎样?
- 02-23四个首创 冬奥网络安全“黑科技”面面观
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
- 11-18机构:三季度全球个人智能音频设备市场强势
- 11-18闲鱼:注册用户过6亿 AI技术已应用于闲置交
- 11-18美柚、宝宝树回应“涉黄短信骚扰”:未发现
- 11-01京东七鲜与前置仓完成融合
相关新闻
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御