华硕辛酸泪 恶意软件防不胜防怎么破 谷歌& (华硕ⅹ401u)

文章编号:44994 资讯动态 2024-12-09 恶意软件攻击 黑客 谷歌

谷歌&华硕辛酸泪:恶意软件防不胜防怎么破?

雷锋网注:【 图片来源: SecurityIntelligence 所有者:SecurityIntelligence 】

对于许多手机用户来说,遭到恶意软件的攻击并不怎么新鲜。但近几个月来,恶意软件的开发者变得越来越狡猾猖狂,他们已经能够轻易地隐藏或部署这些具有破坏力的软件,更重要的是,他们越来越激进。这种趋势让广大移动用户受到威胁。

Kaspersky实验室曾发布了一份《2018年移动恶意软件发展情况报告》,报告显示,受到恶意软件攻击的设备数量从2017年的6640万台飙升至2018年的1.165亿台。报告还显示,从2017年到2018年,“Trojan-droppers”(一种恶意软件)的数量翻了一番。恶意软件的质量(精确性和影响力)也在不断增强。

在McAfee公司最近发布的报告表示,数十家应用商店都隐藏着山寨应用,这类应用在2018年年中大概只有1万个,然而,预计到2019年年底,数量会升至6.5万个。

此外,Verizon公司最近进行的调查结果显示,大多数受访者都认为自己的公司处在被恶意软件攻击的风险之中。有三分之一的公司承认,遭到恶意攻击后,他们都选择了妥协。而且,有超半数的人表示,他们为了完成工作必须“牺牲”安全,比如使用不安全的公共WIFI,哪怕这样存在安全隐患。

所有数据都表明,移动设备遭受的威胁正飞速增长,然而,这并不能阻挡恶意软件的发展。我们应该做好心理准备,这一系列的数字在2019年都会大幅增长。

Anubis的规避策略

一般来说,利用应用程序来传播恶意软件是最有效的方式。恶意软件要想潜入非正规的应用商店十分简单,因为这种应用商店很少或根本不会对这些软件进行筛查。但可怕之处在于,恶意软件要想通过正规应用商店的检查也很简单。

我们先来瞧一瞧新型恶意软件Anubis是如何将“创新”发扬光大的。

在谷歌的Play store中,Anubis至少植入在两个应用程序里。狡猾的Anubis的开发者发现,谷歌安全员一般使用模拟器搜索应用程序中的木马,所以,他们利用目标手机的运动传感器来隐藏自己的恶意软件。

他们把Anubis设定成检测到运动后才激活,因此,这种恶意软件对研究员来说是隐形的。只有用户的运动传感器开始运行,Anubis才可以激活。

Trend Micro公司今年1月报道称,通过检测运动实现激活的Anubis出现在两个看似正常的应用程序中,一个是4.5星评级的电池扩展程序,另一个是货币转换器。Anubis激活之后,为了窃取凭证会安装一个键盘记录程序,或者直接截屏。

clipper潜入play store

除了之前提到的Anubis,今年2月,安全公司ESET在谷歌的play store中发现的第一个clipper恶意软件:Android/Clipper.C。

以前,这种恶意软件常常出没在非正规的应用商店里,然而现在,它已潜入正规应用商店。

这种恶意软件会用其他数据替换设备剪贴板里的内容,比如,该软件会在用户进行加密货币交易时切换存款帐户,将交易转移到其他帐户。

此外,Android/Clipper.C还试图窃取凭证和私钥,并将它们发送到攻击者的Telegram账户,窃取以太坊的资金。它还可以更换以太坊或比特币钱包地址。

根据谷歌的数据,在2018年,play store里潜在有害应用程序(PHA)的安装率约为0.04%。然而,我们不该对这个利率的微小而感到安慰,因为这个几率代表着你每下载2500次,就会有一次安装到PHA,或者说,一个拥有数千名员工的公司可能安装了很多PHA。

一不小心就中了头彩

今年1月,科技公司Upstream发现,Alcatel的智能手机Pixi4和A3 Max里安装了恶意软件。这就意味着,即便是通过合法渠道购买的全新手机也有可能含有恶意软件。

恶意软件隐藏在预装的天气应用程序中,这款天气应用可以在谷歌Play store上下载,下载量超过1000万次。目前,它已经被下架。

该恶意软件收集了各种各样的数据,如位置信息、电子邮件地址和IMEI码,并将其发送到远程服务器。不仅如此,它还有可能加载了广告软件,或悄悄为用户订阅了付费的服务。

到目前为止,尚不清楚恶意代码究竟是如何进入天气应用程序的。但人们普遍认为,程序开发人员使用的个人电脑遭到了黑客攻击。

“祸”从相册来

之前的例子大概都是因为自己的骚操作而导致中招。其实,哪怕你的手机没有下载任何应用程序,也有被恶意软件攻击的风险。

安卓系统有一个新的bug,这个bug会让黑客进行恶意编码的图片进入系统相册,从而攻击智能手机。谷歌在2月份发现了这个bug,并进行了修复,还发表了一份关于这个bug的安全公告。

然而,值得注意的是,绝大多数安卓手机不会经常更新,也不能及时获得补丁。 谷歌&华硕辛酸泪:恶意软件防不胜防怎么破?

雷锋网注:【 图片来源: SecurityIntelligence 所有者:SecurityIntelligence 】

影锤行动制霸华硕

虽然智能手机是恶意软件的重灾区,但是,电脑也深受其害。

前不久,数十万台华硕电脑在影锤行动(ShadowHammer Operation)中遭到攻击,感染了恶意代码。随后,华硕通过安全更新删除了这段代码。

然而,本次攻击并不是由存在安全隐患网站或电子邮件钓鱼引起的。相反,攻击者利用了华硕的实时更新工具,并通过华硕的合法代码签名证书进行了认证。他们扫描用户的MAC地址,一旦确定了目标机器就会从远程服务器发起攻击。影锤行动因此一举成名。

乔治敦大学法律和计算机科学教授Matt Blaze在《纽约时报》的一篇评论文章中写道,尽管用户遭到了攻击,但是,现在让软件不断更新比以往任何时候都更重要。

人们可能会关闭自动更新功能,这样可能会错过安装关键补丁,这会让你暴露在更大的危险中。Blaze补充说,“事实上,现在是检查你的设备,确保自动系统更新功能开启并运行的好时机。”

同样值得注意的是,随着物联网设备的普及,此类攻击的可能性大大增加。

束手就擒,还是全面反抗?

我们也许无法轻易预见恶意软件将对移动安全造成怎样的危害,但可以预见的是,威胁将继续上升,新的攻击手段将层出不穷,移动设备仍是与恶意软件激战的战场。

解决这些问题的重点并不在于加强对上文所提恶意软件的防范,而是要理解日益增长的威胁,并为之做好准备。以下是一些相关的策略:

1.保持设备处于最新状态(即自动更新)

2.坚持使用官方或授权的应用程序商店

虽然文中许多案例出自谷歌官方的应用商店,但是,这些应用商店一旦发现威胁,就会立即删除。但对于未经授权的应用商店来说,情况就不一样了。

3.尽量减少安装的应用程序数量,并青睐信誉良好的应用程序开发人员

4.采用全面的方法来防范可预测,甚至不可预测的威胁

5.要知道,一些新威胁只能通过强大AI工具阻止

6.改进使用公共WiFi的政策,并妥善管理公共WiFi

没有人能预测新型恶意软件会如何渗透到人们使用的移动设备中,但遭到攻击是极有可能发生的事情。我们不能再把这些威胁停留在理论上,或认为这些问题的解决次于其他工作。是时候要采取行动了。

雷锋网注:原文作者Mike Elgan,由雷锋网编译自 SecurityIntelligence

版权文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/bfa7b5f4892b1dc0e92f.html
全局中部横幅
全局中部横幅
泉州人才网

泉州人才网是泉州人才求职和泉州企业招聘最佳选择,作为泉州人才网更专注于泉州地区网络招聘和人才精英的选拔,给企业部门提供精确人才简历查询,让泉州人才透过职位搜索功能查阅泉州人才市场动态行情,正确的测评泉州人才能力等。

脚本之家

脚本之家是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。

西安信实机电设备有限责任公司

西安信实机电设备有限责任公司-西安信实机电设备有限责任公司

资源杂货铺–汇集优质互联网资源分享与交流平台

资源杂货铺-汇集互联网最有价值的资源!包括各种经管类、医学电子书,wordpress主题与插件,mac软件,Windows软件,欧美课程、素材等资源!

热成像筒型网络摄像机

燧石技术(烟台)有限公司(www.suishijishu.com)是热成像筒型网络摄像机,双光谱球型网络摄像机,多光谱重型云台摄像机,双光谱半球型网络摄像机,双光谱筒型网络摄像机,中波制冷红外机芯组件,双光谱热成像防爆摄像机供应商,燧石技术(烟台)有限公司不仅具有专业的技术水平,更有良好的售后服务和优质的解决方案,欢迎来电洽谈

济南卓汇信息技术有限公司

济南卓汇信息技术有限公司提供专业的网站建设、软件开发、小程序开发、AI智能优化及企业数字化解决方案。

燃油取暖器

广东力暖热能科技有限公司是一件集采暖设备研发、生产、销售为一体的专业化工厂,生产燃油类、燃气类暖风机,是目前拥有自主品牌产品系列Z全的综合型工业取暖企业。电话:18948985499

喝饮料

北京喝饮料纯净水有限公司位于首都北京的地带,自2010年成立以来,一直致力于成为全球的高端饮用水及健康饮品解决方案提供商,为每一位追求高品质生活的消费者带来自然之馈、健康之选。我们喝饮料占地面积广阔,环境优雅,拥有国际先进的生产设施与严格的质量控制体系,是一家集研发、生产、销售与服务于一体的高新技术企业。公司依托首都的科技与资源优势,不断突破技术壁垒,创新产品品类,以满足日益多元化的市场需求。我们的产品线覆盖高端矿泉水、天然纯净水、功能性饮品及个性化定制饮品等多个领域,每一滴产品都蕴含着对自然纯净的追求与对健康生活的深刻理解,具体产品包括:高端矿泉水系列,源自深层地下水源,经过层层自然过滤与科学处理,保留天然矿物质与微量元素,口感清冽,回甘悠长,是商务宴请、高端聚会的之选;天然纯净水系列,采用国际的反渗透与紫外线技术,确保水质纯净无瑕,无添加,无污染,适合日常饮用及婴幼儿用水,守护每一份纯净与健康;功能性饮品系列,针对现代人快节奏的生活方式,我们研发了多款富含维生素、矿物质及特定保健成分的功能性饮品,如能量饮、美容饮、饮等,旨在帮助消费者提升身体机能,焕发活力;个性化定制服务,提供从瓶身设计到内容物定制的一站式服务,无论是企业礼品、活动纪念还是个人收藏,我们都能满足客户的独特需求,打造专属的尊贵体验。喝饮料秉承“纯净于心,健康于行”的企业理念,倡导绿色、健康、可持续的生活方式。我们深知,每一份信任都源于品质,每一次选择都关乎健康。因此,我们不断追求,力求在每一个细节上超越自我,为消费者带来更加安全、健康、便捷的高品质饮水体验。展望未来,北京喝饮料纯净水有限公司将继续深耕饮用水行业,以科技创新为驱动,以市场需求为导向,不断拓展国际视野,携手合作伙伴,共同开启健康饮水的新篇章,让国人喝得放心、喝得舒心。喝饮料为您免费提供饮用纯净水行业企业黄页、饮料行业生产企业名录、包装饮用水生产销售企业大全,为您展示桶装纯净水生产销售公司的联系电话与联系人、大中小型纯净水矿泉水经销公司名录、无糖饮料气泡果汁饮品产品供求信息与行情,同时您也可以在这里免费开设网店、免费发布产品信息、免费发布供求信息,并快速查找供应商联系方式、行业优质企业联系方式。总之,企业信息大全、海量供求产品,就来这里找!欢迎您注册登录,成为我们的会员,免费获得开店指导!

长尾关键词挖掘

5118通过对排名各类大数据挖掘,提供关键词挖掘,行业词库,站群权重监控,关键词排名监控,指数词,流量词挖掘工具等排名工作人员必备百度站长工具平台

成都九龙医院―不仅仅是一家医疗场所

成都九龙医院-专业呵护如家般感觉在这里让你感受家的温馨和亲人般的关怀,我们营造的,不仅仅是一家医疗场所,更注重营造一种和谐的氛围;因为用心,我们博得挚爱,让我们在爱的世界里徜徉。

保险同城网

保险同城网,您的专业保险咨询首选平台。在这里,您可以轻松找到同城的专业保险代理人,享受便捷的在线咨询服务。无论您需要了解哪种类型的保险产品,我们都能为您提供个性化的推荐与解答,让您的保险选择更加明智,保障更加全面。立即访问,开启您的安心保障之旅!


全局底部横幅