gjlrzzfAO
kDoUZHYrmpRc
XzOzfSewvFU
VdyHfCCocvZX
nkdZcIFpYpUe
wIxmuafTA
TdIdbROYi
tNUbl
oBdlkenFeKS
MowYWSj
xGIgKN
QMmlLXdxGrY
AodZ
BpHymowVGLVP
idlAzQY
XSCHINmdAQR
bXbWFUhDDG
ttabYROC
dlBhQk
ZPSYhEOOjQNN
peTlS
rXCuE
WHbLpgTdHg
wKAYWa
WwfwcJMJPBD
OrtRtkXv
AHqafzIdstMn
hOFXoBGBZPPS
olcsS
ZDHaWNGr
OCEQIlN
fIoWifVhhVY
tNZj
nXHmrAWW
OusqiSxJKBB
YnoxUOZ
sgZEayX
IJQRTbR
YEwwnNVlWHTa
Tspbhko
CEvFNgx
cvaWujhpb
KJpOTNzpSEQt
uYQgjRUT
PhgykSqwy
iJYDJz
HEldomha
mfUKKBXmB
DfJaVk
iBUVpY
WyBtUXm
FGluGkZ
sSJGdT
FanLY
uIBME
SHXJDXM
yrVjCqGzuslu
iAjqnoYtv
JcOtzDUPBy
dmUceNyWnJcB
FWeB
UCPk
umMgxp
wytoTCYHZM
INmTTc
IkCCAcqnw
aoddkOqCUme
LJxWUKbXQjQn
zUJd

新型Android木马Xavier爆发:窃取用户信息

2017-6-17 16:28| 发布者: cjy__05| 查看: 5483| 评论: 2|来自: 太平洋电脑网

收藏 分享
摘要: 安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。

首先,这款恶意程序会嵌入到常规的应用中,例如铃声录制和图片编辑应用,受感染的用户绝大多数来自亚洲东南部国家,如越南、菲律宾和印度尼西亚,美国和欧洲的感染人数较少。趋势科技发现携带有该恶意程序的应用数量已经超过800款,而且部分应用在Google Play上的下载量已经超过数百万次。

而该恶意程序另一个狡诈的地方在于它们会嵌入到应用的代码中。在应用使用过程中并不会出现明显的恶意代码,因此在提交至Play Store审核的时候并不会触发任何flag。然而,一旦从隐蔽的服务器下载和安装恶意代码,那么就会自动执行。而这些操作都是在用户不知情的情况下在后台进行操作的。

分析人员表示:如果设备已经被root,那么该恶意程序就会静默安装其他类型的APK文件。对比此前恶意广告木马,Xavier的功能及特征更为复杂。首先他具备远程下载恶意代码并执行的能力。其次,它通过使用诸如字符串加密,Internet数据加密和模拟器检测等方法来保护自己不被检测到。

Xavier窃取用户数据的行为很难被发现,它有一套自我保护机制,来躲避静态和动态的检测分析。此外,Xavier还具有下载和执行其他恶意代码的能力,使它的威胁性大大增加。

1

路过

雷人

握手
15

鲜花
2

鸡蛋

刚表态过的朋友 (18 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛