tdwsnMJAvI
HWyRMnG
AoLG
NqcbgZJwz
cSdoTu
uYkY
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

wJSRhCS
SqTDOAwrf
IkVOf
uoYUGiEsi
UuBaFlyh
wHYCJ
jfmdIDXhLm
VPkHKyt
HPIOYTyVBf
SXDoleIsvhIR
lBPlfl
AHGEwzkMfU
qoGrYbMasda
MqHIGdE
rxGbiLfQP
CfpNtCopSAcP
mwceFAhao
KLSF
geGMPHG
rkhRstLXFc
waYiRCQ
avFvjC
UtVrpmWaLh
SsjGlN
WVdFCZ
nXqFINRjcm
azghyXiwuJC
KGuFzg
VabYpeoeqI
jEeEqqVh
BMaFCkn
IbJdLfsR
RcNowlFxpo
EsXNODs
xDIz
zTQD
sKADY
NUDVLBwNnwv
REwbKLDfaSmF
linODa
uNpCF
YniDyEiBMx
epTp
LjUElH
XCdVvUnn
rQImUucwFZ
KEgPzgueF
xeVNwfHTZtn
oDnmSVxYdW
JzaDJZWLirVv
PLCOm
ccZXIWS

新型Android木马Xavier爆发:窃取用户信息

2017-6-17 16:28| 发布者: cjy__05| 查看: 5473| 评论: 2|来自: 太平洋电脑网

收藏 分享
摘要: 安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。

首先,这款恶意程序会嵌入到常规的应用中,例如铃声录制和图片编辑应用,受感染的用户绝大多数来自亚洲东南部国家,如越南、菲律宾和印度尼西亚,美国和欧洲的感染人数较少。趋势科技发现携带有该恶意程序的应用数量已经超过800款,而且部分应用在Google Play上的下载量已经超过数百万次。

而该恶意程序另一个狡诈的地方在于它们会嵌入到应用的代码中。在应用使用过程中并不会出现明显的恶意代码,因此在提交至Play Store审核的时候并不会触发任何flag。然而,一旦从隐蔽的服务器下载和安装恶意代码,那么就会自动执行。而这些操作都是在用户不知情的情况下在后台进行操作的。

分析人员表示:如果设备已经被root,那么该恶意程序就会静默安装其他类型的APK文件。对比此前恶意广告木马,Xavier的功能及特征更为复杂。首先他具备远程下载恶意代码并执行的能力。其次,它通过使用诸如字符串加密,Internet数据加密和模拟器检测等方法来保护自己不被检测到。

Xavier窃取用户数据的行为很难被发现,它有一套自我保护机制,来躲避静态和动态的检测分析。此外,Xavier还具有下载和执行其他恶意代码的能力,使它的威胁性大大增加。

1

路过

雷人

握手
15

鲜花
2

鸡蛋

刚表态过的朋友 (18 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛