Android 恶意程序利用虚拟机悄悄安装应用
Android恶意程序HummingWhale利用奇虎手机助手团队开发的插件DroidPlugin实现虚拟机功能悄悄在用户设备上安装应用。HummingWhale的传播方法不是通过第三方应用商店,而是隐身于官方应用商店 Google Play,它的大约20款恶意应用被200万到1200万毫无防备的用户下载。这一事件显示,即使官方商店的应用也不能完全信任。Google在接到安全研究人员的通知后已经将恶意应用移除。HummingWhale主要通过两种方法产生收入:展示广告和自动安装应用。它将应用安装在虚拟机里,创建假的ID获取应用推荐收入。安装在虚拟机里的好处是安装时不需要用户批准权限,此外虚拟机还可以隐藏其恶意活动,让它还可以在被感染设备上安装无限的应用。HummingWhale还被观察到能自动生成好评掩盖差评。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
开源中国 Android 客户端 v2.8.0 代码开源
继昨天发布开源中国 Android 客户端 v2.8.0 版本之后,今天我们如约双手奉上该版本源代码,敬请各位OSCer笑纳。 我们非常欢迎各位访问码云获取源代码:http://git.oschina.net/oschina/android-app 昨天我们已经提到过,这个版本中最大的变化在于 「附近的程序员」,目前我们使用百度周边雷达实现该功能。但就目前而言,雷达能够提供的数据非常有限,所以这部分相关的功能我们还会不断调整,敬请各位关注。此外,我们还对动弹编辑界面进行了重新设计与实现,广大OSCer能够更加方便的与开源好友互动;同时, 老版本的代码一直存在,短期之内并不能全部「消灭」,故新版的代码全部位于net.oschina.app.improve包,烦请亲爱的OSCer阅读代码时能够移步此处。 需要说明的几点: 仓库的master分支中,并不保留任何代码 最新的代码总是会在其版本号对应的tag或branch中(如:v2.8.0) 将代码放到分支(或标签)中有什么好坏,请大家自行补脑 大家都知道,开源中国秉承自由、开放、分享的精神,每次客户端升级之后代码都会在第一时间开源,以供大家...
- 下一篇
Google 也做"小程序":Android Instant Apps 上线
美国时间 1 月 24 日,Google 宣布 Android Instant Apps 正式上线,并对一小部分用户开放测试。 其实,早在去年 5 月份,Google 就已经于 I/O 开发者大会上展示了此项功能。在这大半年里,Google 拉上了众多开发者共同改善 Instant Apps 的体验。首批支持 Instant Apps 的应用包括有 BuzzFeed, Wish 等。 如果想要支持这项功能,开发者的首要任务是去精简自己的应用,并且将其“模块化”,拆分成各不大于 4MB 的独立模块。官方还给出了一个例子,像是购物应用,就可以拆成浏览,搜索,商品消息等模块。 (图片来自:Android Developers Blog) 一般来说,当我们用搜索引擎比价的时候,点开一个购物网站的链接,就会自动跳转到其应用中。不过,如果没有安装的话,就只能用网页版。 如图,对于支持 Instant Apps 的应用,点击跳转链接后,系统就会在后台下载对应的模块,并自动跳转至模块中,而无需下载完整的应用,而使用过的模块也会储存在手机内。 作为原生程序的一部分,这些模块可以提供同样的体验,消除了网页...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能