热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

流行的安卓游戏遭受恶意软件攻击

ESET的IT安全研究员在流行的安卓游戏中检测到了恶意软件,这在安卓用户间引起了相当大的轰动。几周前,我们报道了黑客们是如何使用恶意软件成功通过谷歌保镖(谷歌商店的审核机制)感染已验证过的安卓app的

http://p6.qhimg.com/t012ae60cf1d3b46744.jpg

ESETIT安全研究员在流行的安卓游戏中检测到了恶意软件,这在安卓用户间引起了相当大的轰动。

几周前,我们报道了黑客们是如何使用恶意软件成功通过谷歌保镖(谷歌商店的审核机制)感染已验证过的安卓app的。

现在ESTS报告显示,恶意软件是在一些游戏中被发现的,而这些游戏据说是从谷歌商店直接下载下来的。

比如像糖果消消乐,植物大战僵尸以及人们所知道的被恶意软件感染的游戏,能够入侵你的安卓设备然后让攻击者控制你的设备。

最初,此类游戏是和外部软件还有应用软件一起的,比如资源或者系统数据。这引发了一个红色flag,许多人认为没有理由会出现这样的红色flag,因为这些游戏都是通过谷歌商店下载的,谷歌商店是一个合法的门户网站。


受到感染的游戏有:

https://img8.php1.cn/3cdc5/18867/8fd/6ecf370771906397.png

该木马需要花两三天的时间才被激活,这可能就是为什么它能够轻松通过谷歌的检测系统。谷歌拥有阻止像这样的游戏应用程序的保护筛选软件。该木马所采取的激活时间也被许多用户证实。他们可能已经下载了他们认为是无害的应用程序,并且并没有怎么关注它们。

一旦下载了这些恶意程序,它们将在设备中要求管理权限,当它们被授予这些管理权限时,木马开始与其C&C服务通信。

像被成为Android或者Mapin的,它被认为是非常有害的。个人信息以及数据将易于受到攻击,用户失去其控制内容的权力,并且将会被不断骚扰,游戏以及其他软件将会在不经用户同意的情况下被下载。

其主要是当在一个特定网站被打开,在设备上播放全屏广告事运作。这是一个十分棘手的状况。Eset的专家们说木马(Trojan)通过谷歌的检测是因为谷歌的功能导致的。

虽然专家们还说,并不是所有病毒都是完全运行的,其影响仍然需要关注。

其权限如图:

http://p5.qhimg.com/t011b56cbf1f9315c2a.jpg

该木马未被发现时间长达一年,之后才被谷歌清除。

ESET已经发布了一份清单,这份清单上列有20个最受欢迎的携带恶意软件的安卓游戏APP

这不是第一次发现——一个恶意软件被嵌入到安卓app从而进入谷歌商店。在过去,在谷歌商店中有一个假的Battery Bot Pro app应用程序,这个程序可以黑进用户的设备。


推荐阅读
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • Explore a common issue encountered when implementing an OAuth 1.0a API, specifically the inability to encode null objects and how to resolve it. ... [详细]
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • 在API测试中,我们常常需要通过大量不同的数据集(包括正常和异常情况)来验证同一个接口。如果为每种场景单独编写测试用例,不仅繁琐而且效率低下。采用数据驱动的方式可以有效简化这一过程。本文将详细介绍如何利用CSV文件进行数据驱动的API测试。 ... [详细]
  • Java 中的 BigDecimal pow()方法,示例 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • c# – UWP:BrightnessOverride StartOverride逻辑 ... [详细]
  • Android 渐变圆环加载控件实现
    本文介绍了如何在 Android 中创建一个自定义的渐变圆环加载控件,该控件已在多个知名应用中使用。我们将详细探讨其工作原理和实现方法。 ... [详细]
  • 如何在WPS Office for Mac中调整Word文档的文字排列方向
    本文将详细介绍如何使用最新版WPS Office for Mac调整Word文档中的文字排列方向。通过这些步骤,用户可以轻松更改文本的水平或垂直排列方式,以满足不同的排版需求。 ... [详细]
  • 本文总结了在使用Ionic 5进行Android平台APK打包时遇到的问题,特别是针对QRScanner插件的改造。通过详细分析和提供具体的解决方法,帮助开发者顺利打包并优化应用性能。 ... [详细]
  • 理解存储器的层次结构有助于程序员优化程序性能,通过合理安排数据在不同层级的存储位置,提升CPU的数据访问速度。本文详细探讨了静态随机访问存储器(SRAM)和动态随机访问存储器(DRAM)的工作原理及其应用场景,并介绍了存储器模块中的数据存取过程及局部性原理。 ... [详细]
author-avatar
婷婷Yo-jiang_373
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有