<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
      此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
      政企安全 正文
      發(fā)私信給李勤
      發(fā)送

      0

      4款低端安卓智能手機(jī)暗藏惡意軟件,怎么刪都刪不掉

      本文作者: 李勤 2019-06-07 14:27
      導(dǎo)語(yǔ):這些手機(jī)的固件中包含一個(gè)名為Andr / Xgen2-CY的后門木馬。

      雷鋒網(wǎng)消息,美國(guó)時(shí)間 6 月 6 日,德國(guó)聯(lián)邦信息安全辦公室(BSI)發(fā)布了安全警報(bào),稱在該國(guó)銷售的至少四款智能手機(jī)的固件中嵌入了惡意軟件。

      受影響的型號(hào)包括 Doogee BL7000、M-Horse Pure 1、Keecoo P11和 VKworld Mix Plus(固件中存在的惡意軟件,但不活動(dòng)),這四款都是低端安卓智能手機(jī)。

      BSI 稱,這些手機(jī)的固件中包含一個(gè)名為Andr / Xgen2-CY的后門木馬。

      英國(guó)網(wǎng)絡(luò)安全公司 Sophos Labs 于 2018 年 10 月首次發(fā)現(xiàn)了這一惡意軟件病毒。在當(dāng)時(shí)發(fā)布的一份報(bào)告中,Sophos 表示,惡意軟件嵌入在一個(gè)名為 SoundRecorder 的應(yīng)用程序中,默認(rèn)包含在 uleFone S8 Pro 智能手機(jī)上。

      Sophos 表示,Andr / Xgen2-CY意圖不軌,就想安安靜靜、牢不可破地待在受感染手機(jī)里,還讓人刪不掉。

      手機(jī)開機(jī)后,這個(gè)惡意軟件開始運(yùn)行,并收集有關(guān)受感染手機(jī)的詳細(xì)信息,ping其命令和控制服務(wù)器,并等待將來(lái)的指示。

      Sophos 表示,Andr / Xgen2-CY可以收集如下數(shù)據(jù):

      設(shè)備的電話號(hào)碼

      位置信息,包括經(jīng)度,緯度和街道地址

      IMEI 標(biāo)識(shí)符和Android ID

      屏幕分辨率

      制造商,型號(hào),品牌,操作系統(tǒng)版本

      CPU信息

      網(wǎng)絡(luò)類型

      MAC地址

      RAM和ROM大小

      SD卡大小

      語(yǔ)言和國(guó)家

      手機(jī)服務(wù)提供商

      一旦受感染的手機(jī)在攻擊者的服務(wù)器上注冊(cè),他們就可以使用該惡意軟件:

      下載并安裝應(yīng)用程序

      卸載應(yīng)用

      執(zhí)行shell命令

      在瀏覽器中打開URL

      Sophos 表示,這個(gè)惡意軟件的作者試圖隱藏惡意代碼,后門被偽裝成安卓支持庫(kù)的一部分。“由于固定在固件的內(nèi)部區(qū)域,手動(dòng)刪除惡意軟件是不可能的。”BSI 說。

      雷鋒網(wǎng)了解到,好消息是,現(xiàn)在可以通過手機(jī)制造商發(fā)布的固件更新來(lái)刪除惡意軟件。但是,現(xiàn)在固件更新僅適用于 Keecoo P11 ,其他型號(hào)只能哭。

      這家德國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)表示,每天至少有兩萬(wàn)個(gè)德國(guó) IP 地址連接到 Andr / Xgen2-CY 的服務(wù)器,這表明仍有許多德國(guó)用戶使用受感染的手機(jī),其他國(guó)家/地區(qū)的用戶也很可能受到影響。

      BSI 警告說,現(xiàn)在有可能其他惡意軟件從這個(gè)惡意軟件的服務(wù)器被推送到這些手機(jī)上,如勒索軟件、銀行特洛伊木馬或廣告軟件。

      雷鋒網(wǎng)發(fā)現(xiàn),這不是孤例。

      2016 年 12 月,安全公司 Dr.Web 的安全研究人員在 26 款安卓智能手機(jī)的固件中發(fā)現(xiàn)了惡意軟件的下載程序。

      2017年7月,Dr.Web發(fā)現(xiàn)隱藏在幾款安卓智能手機(jī)固件中的 Triada 銀行木馬。

      2018 年 3 月,Dr.Web 在 42 款安卓智能手機(jī)的固件中嵌入了相同的 Triada 木馬。

      2018年5月,Avast 研究人員在 141 款安卓智能手機(jī)的固件中發(fā)現(xiàn)了 Cosiloon 后門木馬。

      4款低端安卓智能手機(jī)暗藏惡意軟件,怎么刪都刪不掉

      來(lái)源:ZDnet


      雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

      分享:
      相關(guān)文章

      編輯、作者

      跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
      當(dāng)月熱門文章
      最新文章
      請(qǐng)?zhí)顚懮暾?qǐng)人資料
      姓名
      電話
      郵箱
      微信號(hào)
      作品鏈接
      個(gè)人簡(jiǎn)介
      為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
      您的郵箱還未驗(yàn)證,完成可獲20積分喲!
      請(qǐng)驗(yàn)證您的郵箱
      立即驗(yàn)證
      完善賬號(hào)信息
      您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 国产免费网站看v片元遮挡| 久久国产乱子伦免费精品无码| 亚洲第一av网站| 国产精品久久久久久爽爽爽| 亚洲精品无码日韩国产不卡av | 天堂中文字幕| 丁香六月久久婷婷开心| 欧美大胆老熟妇乱子伦视频| 饥渴丰满少妇大力进入| 亚洲自国产拍揄拍| 九色视频丨PORNY丨丝袜| 亚洲国精产品一二二线| 无码天堂| 亚洲国产成人超a在线播放| 欧美日韩高清在线观看| 精品欧美一区手机在线观看| 国产伦子系列沙发午睡| 东海县| 日韩一区国产二区欧美三区| 国产精品va| 亚洲中文字幕不卡| 漂亮的保姆hd完整版免费韩国| 国产视频深夜在线观看| 91国产精品| 欧美乱码伦视频免费| 成人无码av一区二区| 一本无码人妻在中文字幕免费| 农村欧美丰满熟妇xxxx| 96人妻| 色爱无码综合网| 亚洲精品久久麻豆蜜桃| 久久婷婷是五月综合色| 最近中文字幕免费手机版| 无码精油按摩潮喷在线播放| 狠狠躁天天躁夜夜躁婷婷| 亚洲精品一区久久久久久| 亚洲国产精品18久久久久久| 瑞丽市| 伊人精品成人久久综合| 欧美日韩xxx| 国产精品无码成人午夜电影|