安全人员发现第一种全平台远程访问木马
安全公司Avast的研究人员报告了第一种瞄准Android、Linux、Mac和Windows桌面和移动平台的远程访问木马OmniRAT。开发者在其网站上以 $25到$50的价格出售该木马,安全公司也报告了一个德国Android用户感染案例:攻击者发送一个短信,伪称这个短信内容是彩信,因为Stagefright漏洞不能直接发送。
Stagefright漏洞不是阻止发送彩信而是利用彩信。用户点击短信中的链接后会下载一个应用mms- einst8923,安装前有访问敏感权限的提示,但这位受害者仍然安装了。
安装之后,木马会将收集的用户数据发送到俄罗斯的服务器。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
研究表明:安卓和iOS应用无节操滥用邮箱和定位数据
某最新研究表明,73%的安卓应用会向第三方共享用户的邮箱地址,而47%的iOS用户会给第三方提供用户定位数据。 没有免费的午餐 英国广播公司BBC表示,这个研究成果来自于麻省理工学院、哈佛大学,以及卡内基梅隆大学合作进行的,一个名为“谁知道关于我的事”的研究行动。他们研究了Google Play和苹果商店里110个应用,从而得出了以上的统计结果。 在大多数情况下,安卓应用会将数据泄露给Google或者Facebook,这些应用大都是提供免费的语音通话和文本内容的。而在iOS里,著名的社交应用Localscope是有问题的,它会将数据发送给17个第三方域名。这些通信都是在用户无知觉的时候发生的。 与此同时,研究人员在测试时,发现93%测试过的安卓应用与safemovedm.com有过通信。但是令人遗憾的是,这类通信的目的尚未探明。 研究人员表示: “我们尝试在手机没有运行任何应用时,对安卓手机进行检测。结果我们发现手机会自动与safemovedm.com通信,这只能说明后台有程序在捣鬼。” 这次研究还显示,在测试过的应用中,每30个健身和健康管理的应用中,有3个会向第三方泄露用户健身和健...
- 下一篇
Java代码引起的NATIVE野指针问题(下)
朴英敏,小米MIUI部门。从事嵌入式开发和调试工作8年多,擅长逆向分析方法,主要负责解决安卓系统稳定性问题。 实施hook: 我们有了hook,但目前还不知道是哪个so中释放了functor。 如果无法确定是哪个so,可以多hook几个so就行了。 当然对于特定的例子,也有技巧来确定so,比如我们这个例子: 被析构的对象是Functor类的对象,由于它的vtbl地址我们能够从log中获取到, 而vtbl一般指向定义了该类的so中,所以用vtbl值(0×73648de0)去map表中找,就能确定是哪个so了。 ... 73635000-73646000rw-p0000000000:000 73646000-73648000r-xp00000000b3:181287/system/lib/libwebviewchromium_plat_support.so =>73648000-73649000r--p00001000b3:181287/system/lib/libwebviewchromium_plat_support.so 73649000-7364a000rw-p0000200...
相关文章
文章评论
共有0条评论来说两句吧...