繁体中文

安卓5.0最多:2500万台Android设备被“Agent Smith”恶意软件感染

发布者:無名 / 2019-7-11 20:12:36/ [显示全部楼层] /只看大图 /倒序浏览 /阅读模式
查看: 147|回复: 0

[安卓新闻] 安卓5.0最多:2500万台Android设备被“Agent Smith”恶意软件感染

[复制链接]
根据报道,一种名为Agent Smith的新型Android恶意软件已经感染了2500万部手机,其目的是推送广告或劫持有效的广告事件。

1.jpg    

受害者被引诱从第三方应用商店下载伪装成照片应用程序、色情相关应用程序或游戏等病毒程序,一旦下载完毕,这些程序就会下载Agent Smith。

该恶意软件通常伪装成Google Updater、Google Update for U或com.google.vending等实用工具 ,并对用户隐藏其图标。

接下来,恶意软件检查目标手机上的应用程序,然后获取带有恶意广告模块的“补丁”识别APK的更新。为了完成更新安装过程,恶意软件利用Janus漏洞,该漏洞可以让其绕过Android的APK完整性检查。Janus是一个可追溯到2017年的Android漏洞。

Check Point估计,每个受害者手机上可能有多达112个应用程序被那些显示广告的应用程序所取代。

他们写道:“一旦完成了杀毒链,Agent Smith就会利用用户应用程序来显示广告,表面上只是用来推销广告,但是它的运营商可能会利用它来做更坏的事情,比如窃取银行凭证”。

2.jpg    

Check Point说,Agent Smith潜伏在第三方应用商店,如9 App,主要为印度用户,阿拉伯人和印度尼西亚用户服务。受感染数量最多的是印度(超过1 500万),其次是孟加拉国(超过250万)和巴基斯坦(近170万),印度尼西亚以57万个受感染的设备名列第四。但是还发现,在沙特阿拉伯(245 K)、澳大利亚(141 K)、英国(137 K)和美国(303 K)的设备上也出现了感染。

3.jpg    

该恶意软件并不局限于只感染一个应用程序,它将取代其目标列表中的任何和全部,受感染的设备将逐渐得被重新检查,并提供最新的恶意补丁。恶意软件中被编码的目标Android应用程序列表包括以下内容:

  1. • com.whatsapp
  2. • com.lenovo.anyshare.gps
  3. • com.mxtech.videoplayer.ad
  4. • com.jio.jioplay.tv
  5. • com.jio.media.jiobeats
  6. • com.jiochat.jiochatapp
  7. • com.jio.join
  8. • com.good.gamecollection
  9. • com.opera.mini.native
  10. • in.startv.hotstar
  11. • com.meitu.beautyplusme
  12. • com.domobile.applock
  13. • com.touchtype.swiftkey
  14. • com.flipkart.android
  15. • cn.xender
  16. • com.eterno
  17. • com.truecaller
复制代码


研究人员分析说:“我们将Agent Smith传播与位于广州的一家中国互联网公司联系起来,该公司的前端合法业务是帮助中国Android开发者在海外平台上发布和推广他们的应用程序”。

Check Point报告说,Agent Smith在Android 5.0版(40%)和6.0版(34%)的手机中最为普遍,9%的受感染手机的是 8.0版。谷歌最新版本的Android操作系统是Pie,版本为9.0。

研究人员认为:

Agent Smith提醒我们,仅靠系统开发人员的努力还不足以建立一个安全的Android生态系统,它需要系统开发人员、设备制造商、应用程序开发人员和用户的关注和行动,以便及时修补、分发、采用和安装漏洞修补程序。

来源:开源中国  作者:afterer

免责声明:本网站的图片资料内容大部分取自于互联网,如果侵犯了原作者的权利请及时通知本站,把邮件发送至hsbk@hotmail.com,我们会在收到邮件24小时内尽快删除。





上一篇:Strategy Analytics预测:华为鸿蒙OS将给Android带来大麻烦
下一篇:华为董事长梁华:安卓仍是首选,鸿蒙是否用于手机还未确定


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

意见反馈|服務條款|隱私保护|小黑屋|手机版|古晋分享站

JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!

网站运行:

© 2001-2019 Comsenz Inc.  Powered by Discuz! X3.4