带 root 权限的 Android 恶意软件正在卷土重来
10月28日, Lookout Threat Lab 安全研究人员发现了一系列 Android 恶意软件,它们带有 root 权限,能完全控制受感染的手机等移动设备。
研究人员将恶意软件命名为 “AbstractEmu” ,因为它使用了代码抽象和反仿真检查,以避免在被分析时运行。这些恶意软件分布在 Google Play 和其他第三方商店,如亚马逊应用商店和三星 Galaxy 商店等,目前共发现 19 个“AbstractEmu” 相关的应用程序,其中 7 个包含 root 功能,其中一个在谷歌商店的下载量超过 10,000。
AbstractEmu 的背后可能是一个资源丰富且有经济动机的团队,他们的代码库和规避技术非常复杂,而且利用的漏洞类型非常现代:
- CVE-2020-0041:一个全新的漏洞,以前从未被用于恶意程序。
- CVE-2020-0069:在联发科芯片中发现的漏洞,或影响数百万台设备。
除了直接利用这两个漏洞,恶意攻击者还主动修改了 CVE-2019-2215 和 CVE-2020-0041 公开漏洞的代码,以支持更多设备,这足以表明他们的技术能力。
在恶意软件被发现的短时间内,AbstractEmu 背后的攻击参与者已经禁用了从恶意软件到恶意服务器的通信端口,这使得软件的源头无从查证。
事实上,过去五年中,具有 root 权限的恶意软件变得很少见,随着 Android 生态系统的成熟,影响大量硬件设备的漏洞越来越少。但带 root 权限的恶意软件影响力还是非常惊人,因为攻击者可以获得设备的最高控制权:下载并安装其他恶意软件、传输文件或者访问其他应用的敏感数据,这对个人隐私和财产安全都是毁灭性的打击。
建议大伙都把自己的移动设备系统升级到最新版本,安装应用也尽量在官方商店下载,避免受到恶意软件的影响。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Firefox 将在 Linux 上使用 EGL,获得更好的性能与功耗表现
Mozilla 近日发布官方博客,表示将从 Firefox 94 开始在 Linux 桌面端使用 EGL 后端,并结合支持的图形驱动,为用户带来更好的性能和更低的功耗等特性。 虽然很早之前 Firefox 就已在 Android 端支持 EGL,但 Firefox 在 Linux 桌面端则是一直在使用 GLX,如今随着 EGL 已在其他平台推出了一段时间并且 EGL 的性能十分出色,Mozilla 才决定将 EGL 的支持推向 Linux 桌面端。 Firefox 是一个能够从硬件加速中受益的应用程序,为了在 X11 或 Wayland 等窗口系统中使用像 OpenGL 这样的硬件加速 API,需要有一个接口将它们结合起来。EGL 就是 OpenGL、OpenGL ES 或 OpenVG 与 X11 或 Wayland 之间的接口。EGL 主要被用于 Wayland、Android 和嵌入式领域。 从 Firefox 94 开始,使用 Mesa >= 21 的用户将默认使用 EGL;使用 Nvidia 470.X 专有驱动程序的用户将还需要等待一段时间,因为目前发布的驱动程序缺乏...
- 下一篇
Angular 提案考虑将 NgModules 变为可选
Angular 的开发人员提出了一个 RFC(request for comment) 提案,考虑将 NgModules 设为可选。此举旨在将 Angular 转向更简单的重用模型,以改善开发人员体验。 该 RFC 于今年 10 月 8 日发布,预计最迟于 11 月 8 日结束。“此 RFC 的目标是与社区一起验证设计,征求对开放问题的反馈,并通过此提案中包含的非生产就绪原型进行实验。” 根据介绍,NgModules是 Angular 的核心概念之一;刚接触 Angular 的开发者在创建哪怕是最简单的"Hello, World"应用程序之前,都需要了解这个概念。更重要的是,NgModules充当着一个“推理和重用单元”的角色: libraries publish NgModules lazy-loading 是以 NgModule 为中心的,等等 鉴于 NgModule 在 Angular 中的核心作用,很难孤立地对组件、指令和管道进行推理。RFC 指出,在当下的 Angular 中,开发人员使用NgModule来管理依赖项。当一个组件需要使用另一个组件、指令、管道或 provide...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Mario游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G