攻击者正在想法设防绕过GooglePlay商店的安全保护措施
创始人
2026-02-26 12:05:19
0

据 The Hacker News 报道,攻击者正试图绕过 Google Play 商店的安全保护。 安全研究人员还发现了一种以前未记录的 Android dropper 木马,目前正在开发中。

安卓软件开发app_安卓软件开发平台_安卓开发软件平台有哪些

荷兰网络安全公司 ThreatFabric 的 Han Sahin 在一份报告中指出,该恶意软件试图使用一种前所未见的新技术来感染设备,从而传播极其危险的 Xenomorph 银行木马,让犯罪分子能够在受害者的设备上感染受害者。 对设备进行欺诈攻击。

该恶意软件被ThreatFabric命名为BugDrop,是一款专门设计用于应对Android系统更新引入的新功能的滴管应用程序:使恶意软件难以向受害者请求辅助服务权限。

ThreatFabric认为,BugDrop恶意软件的始作俑者是臭名昭著的“Hadoken Security”网络犯罪组织,该组织也是Xenomorph/Gymdrop等一系列Android恶意软件的幕后黑手。

从以往dropper木马的表现来看,此类银行木马通常会使用无害的dropper应用程序部署在Android系统上。 滴管程序将伪装成生产力或实际应用程序。 一旦用户安装它们,用户就会被诱骗授予侵入性权限。

安卓软件开发平台_安卓开发软件平台有哪些_安卓软件开发app

例如,可读取手机屏幕内容并代表用户执行操作的Accessibility API就被攻击者广泛滥用。 攻击者可以利用它来捕获更敏感的用户数据,例如帐户密码和财务信息。 这是通过当受害者打开所需的应用程序(例如加密货币钱包)时注入从远程服务器检索到的虚假登录表单来实现的。

安卓软件开发平台_安卓开发软件平台有哪些_安卓软件开发app

鉴于大多数这些恶意应用程序都是旁加载的,只有用户允许从未知来源安装才有可能,谷歌已在 Android 13 中采取措施阻止 Accessibility API 访问以从 App Store 程序步骤之外安装应用程序。

但这并没有阻止对手试图绕过这种受限的安全设置。 输入 BugDrop,它将自己伪装成二维码阅读器应用程序。 安全人员进行实际测试,通过基于会话的安装过程部署恶意负载。 安全人员进一步强调,“攻击者正在使用此类恶意软件安卓软件开发平台,以便能够在受感染的设备上安装新的 APK,以测试基于会话的安装方法,并将其集成到更复杂的植入程序中,这将是未来的趋势。” 这是很有可能发生的事情。”

如果上述改变成为现实,可能会使银行木马更具威胁性,甚至能够绕过安全防护系统,给用户造成严重损失。

ThreatFabric还表示,“随着BugDrop逐渐改进当前的各种缺陷,攻击者在与安全团队和银行机构的战争中拥有了新的强大武器安卓软件开发平台,这足以击败谷歌目前使用的解决方案。 谷歌和安卓需要保持警惕。”

相关内容

热门资讯

M... [摘要] MOCO系统是一种高科技交互式摄影控制系统,可以同时控制相机物体、灯光等的运动路线以及拍摄...
冯... 介绍山西省科协党委书记冯志军到太原诚迈科技有限公司、太原阿凡达机器人科技有限公司、山西同心软件科技有...
中... 近日,我国第一部标准化汉语词典《现代汉语词典》推出App版本,将厚重的“大”工具书变成手机上的小应用...
安... 安全公司Check Point透露,Android手机被发现预装了恶意应用程序。该恶意应用程序不是制...
视... 本期内容概要通过各种软件阅读电子书已经成为视障人士“阅读”的主要方式和方法。 然而,市面上的阅读软件...
风... 我们来谈谈排版软件的问题。 目前我们常用的软件是文墨天机,还有一款专门用于詹的软件,叫做紫微星语。个...
全... 如果你经常逛各大社交平台阿凡达软件,那你一定对vlog很熟悉,而vlog制作的必备技能之一就是后期制...
保... 保定招聘网关注:保定招聘||保定人才||保定求职||保定求职||保定招聘会||保定人才市场| 原文》...
瞅... ▲多媒体音箱,恐怕很多人都会忽略这种最常见、听得最多的音箱。 我还记得我的第一台电脑,配备了漫步者2...
攻... 据 The Hacker News 报道,攻击者正试图绕过 Google Play 商店的安全保护。...
银宝街APP诱导投资骗局大起底...   银宝街APP白银铂金投资骗局深度揭露:  银宝街APP被曝光为一起典型的现货订购投资骗局。该平台...
天龙白银APP投资骗局,虚假现...   天龙白银的投资者往往根本不清楚什么是现货交易,什么是期货交易,更未核实“天龙白银APP”是否为正...
腾... 据腾讯安全发布的《2017年度互联网安全报告》(以下简称报告)显示,2017年恶意病毒类型中近60%...
英... Intel在今年的台北电脑展上正式推出了全新的一键超频软件——Intel Performance M...
3... 当我们解决计算机问题时,没有什么比木马病毒更烦人的了。 也许当我们使用电脑下载软件时,恶意捆绑的软件...
微... 来源 | 财经十一(ID:caijingEleven)记者| 吴俊宇主编| 谢立龙微软于美国东部时间...
i... 随着智能手机的功能越来越强大,功能越来越多,可供下载的应用程序也越来越多,给我们带来更好的娱乐体验和...
阅... 除了以上推荐的阅读书籍之外,别忘了我们学校也有必读的书籍,赶紧入手吧~数学1、数学训练:每天坚持5分...
经... 哈萨克斯坦通讯社阿斯塔纳4月19日电 经典射击对战游戏《反恐精英》,又称CS,是一款运行在PC平台上...
视... 很多人可能不知道,12月23日,微信悄然更新版本至7.0.20。 当然,和过去类似,目前iOS系统先...