热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

流行的安卓游戏遭受恶意软件攻击

ESET的IT安全研究员在流行的安卓游戏中检测到了恶意软件,这在安卓用户间引起了相当大的轰动。几周前,我们报道了黑客们是如何使用恶意软件成功通过谷歌保镖(谷歌商店的审核机制)感染已验证过的安卓app的

http://p6.qhimg.com/t012ae60cf1d3b46744.jpg

ESETIT安全研究员在流行的安卓游戏中检测到了恶意软件,这在安卓用户间引起了相当大的轰动。

几周前,我们报道了黑客们是如何使用恶意软件成功通过谷歌保镖(谷歌商店的审核机制)感染已验证过的安卓app的。

现在ESTS报告显示,恶意软件是在一些游戏中被发现的,而这些游戏据说是从谷歌商店直接下载下来的。

比如像糖果消消乐,植物大战僵尸以及人们所知道的被恶意软件感染的游戏,能够入侵你的安卓设备然后让攻击者控制你的设备。

最初,此类游戏是和外部软件还有应用软件一起的,比如资源或者系统数据。这引发了一个红色flag,许多人认为没有理由会出现这样的红色flag,因为这些游戏都是通过谷歌商店下载的,谷歌商店是一个合法的门户网站。


受到感染的游戏有:

https://img8.php1.cn/3cdc5/18867/8fd/6ecf370771906397.png

该木马需要花两三天的时间才被激活,这可能就是为什么它能够轻松通过谷歌的检测系统。谷歌拥有阻止像这样的游戏应用程序的保护筛选软件。该木马所采取的激活时间也被许多用户证实。他们可能已经下载了他们认为是无害的应用程序,并且并没有怎么关注它们。

一旦下载了这些恶意程序,它们将在设备中要求管理权限,当它们被授予这些管理权限时,木马开始与其C&C服务通信。

像被成为Android或者Mapin的,它被认为是非常有害的。个人信息以及数据将易于受到攻击,用户失去其控制内容的权力,并且将会被不断骚扰,游戏以及其他软件将会在不经用户同意的情况下被下载。

其主要是当在一个特定网站被打开,在设备上播放全屏广告事运作。这是一个十分棘手的状况。Eset的专家们说木马(Trojan)通过谷歌的检测是因为谷歌的功能导致的。

虽然专家们还说,并不是所有病毒都是完全运行的,其影响仍然需要关注。

其权限如图:

http://p5.qhimg.com/t011b56cbf1f9315c2a.jpg

该木马未被发现时间长达一年,之后才被谷歌清除。

ESET已经发布了一份清单,这份清单上列有20个最受欢迎的携带恶意软件的安卓游戏APP

这不是第一次发现——一个恶意软件被嵌入到安卓app从而进入谷歌商店。在过去,在谷歌商店中有一个假的Battery Bot Pro app应用程序,这个程序可以黑进用户的设备。


推荐阅读
  • 本文介绍了如何使用PHP向系统日历中添加事件的方法,通过使用PHP技术可以实现自动添加事件的功能,从而实现全局通知系统和迅速记录工具的自动化。同时还提到了系统exchange自带的日历具有同步感的特点,以及使用web技术实现自动添加事件的优势。 ... [详细]
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 本文详细介绍了云服务器API接口的概念和作用,以及如何使用API接口管理云上资源和开发应用程序。通过创建实例API、调整实例配置API、关闭实例API和退还实例API等功能,可以实现云服务器的创建、配置修改和销毁等操作。对于想要学习云服务器API接口的人来说,本文提供了详细的入门指南和使用方法。如果想进一步了解相关知识或阅读更多相关文章,请关注编程笔记行业资讯频道。 ... [详细]
  • Android Studio Bumblebee | 2021.1.1(大黄蜂版本使用介绍)
    本文介绍了Android Studio Bumblebee | 2021.1.1(大黄蜂版本)的使用方法和相关知识,包括Gradle的介绍、设备管理器的配置、无线调试、新版本问题等内容。同时还提供了更新版本的下载地址和启动页面截图。 ... [详细]
  • XML介绍与使用的概述及标签规则
    本文介绍了XML的基本概念和用途,包括XML的可扩展性和标签的自定义特性。同时还详细解释了XML标签的规则,包括标签的尖括号和合法标识符的组成,标签必须成对出现的原则以及特殊标签的使用方法。通过本文的阅读,读者可以对XML的基本知识有一个全面的了解。 ... [详细]
  • 使用nodejs爬取b站番剧数据,计算最佳追番推荐
    本文介绍了如何使用nodejs爬取b站番剧数据,并通过计算得出最佳追番推荐。通过调用相关接口获取番剧数据和评分数据,以及使用相应的算法进行计算。该方法可以帮助用户找到适合自己的番剧进行观看。 ... [详细]
  • 本文详细介绍了GetModuleFileName函数的用法,该函数可以用于获取当前模块所在的路径,方便进行文件操作和读取配置信息。文章通过示例代码和详细的解释,帮助读者理解和使用该函数。同时,还提供了相关的API函数声明和说明。 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文讲述了作者通过点火测试男友的性格和承受能力,以考验婚姻问题。作者故意不安慰男友并再次点火,观察他的反应。这个行为是善意的玩人,旨在了解男友的性格和避免婚姻问题。 ... [详细]
  • 安卓select模态框样式改变_微软Office风格的多端(Web、安卓、iOS)组件库——Fabric UI...
    介绍FabricUI是微软开源的一套Office风格的多端组件库,共有三套针对性的组件,分别适用于web、android以及iOS,Fab ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 1,关于死锁的理解死锁,我们可以简单的理解为是两个线程同时使用同一资源,两个线程又得不到相应的资源而造成永无相互等待的情况。 2,模拟死锁背景介绍:我们创建一个朋友 ... [详细]
  • 后台获取视图对应的字符串
    1.帮助类后台获取视图对应的字符串publicclassViewHelper{将View输出为字符串(注:不会执行对应的ac ... [详细]
author-avatar
婷婷Yo-jiang_373
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有