木馬軟件Shedun利用Android可訪問性服務(wù)
掃描二維碼隨身看資訊
使用手機(jī) 二維碼應(yīng)用 掃描右側(cè)二維碼,您可以
1. 在手機(jī)上細(xì)細(xì)品讀~
2. 分享給您的微信好友或朋友圈~
最近,Android的主要威脅Shuanet,ShiftyBug和Shedun受到大家的廣泛關(guān)注,尤其是Shedun,正困擾著安全公司。它引起我們注意是在11月迅速蔓延感染,而且被評為“幾乎不可能”擺脫。
Shuanet,Kemoge/ShiftyBug和Shedun/GhostPush,這三重威脅主要針對美國和德國的Android用戶。
“Shedun,是一種廣告惡意軟件,但它比人們常規(guī)認(rèn)知中的更復(fù)雜。它不僅能root受害者的Android設(shè)備,我們還觀察到Shedun濫用Android可訪問性服務(wù)去進(jìn)行一些惡意的意圖。使用可訪問性服務(wù)工具集的惡意軟件是非常罕見的。”researchandresponse的主管MichaelBentley在一篇博客文章中這樣寫道。
惡意軟件掃描軟件權(quán)限并且基本上可以做一些未授權(quán)的事情,并且很難清除。你可以看下面視頻中它的行為。
“Shedun惡意軟件不僅下載用戶不想要的應(yīng)用程序,進(jìn)一步還會“替代”用戶安裝這些應(yīng)用程序,并且啟用Shedun控制可訪問性服務(wù),這(可訪問性服務(wù)AccessibilityService)是被設(shè)計來與移動設(shè)備進(jìn)行交互的一種替代方式”,Bentley補(bǔ)充道。
“Shedun并沒有使用服務(wù)的漏洞,而是利用了服務(wù)的合法的特性。獲得許可使用可訪問性服務(wù)后,Shedun能夠讀取出現(xiàn)在屏幕上的文字,還能夠模擬用戶交互,替用戶去點擊安裝按鈕從而安裝其他應(yīng)用程序。”
該公司解釋說道,Shedun使用這種方式在你的設(shè)備中安裝廣告軟件進(jìn)行營利。要避免發(fā)生這種情況,我們對普通用戶的提醒就是,一定要多加小心,在下載安裝Android軟件的時候,并且應(yīng)該避免給應(yīng)用程序不必要的授權(quán)。
- 1 Win10的PIN碼是什么 PIN碼怎么設(shè)置和取消
- 2 DNS污染怎么解決 教你幾招輕松恢復(fù)
- 3 手機(jī)WIFI打不開是怎么回事 手機(jī)WIFI打不開怎么辦
- 4 騰訊云怎么綁定域名 騰訊云服務(wù)器綁定域名圖文教程
- 5 手機(jī)WiFi信號弱怎么辦 手機(jī)WiFi信號突然變?nèi)踅鉀Q辦法
- 6 網(wǎng)絡(luò)訪問受限怎么辦 網(wǎng)絡(luò)感嘆號解決辦法
- 7 百度云怎么搜索資源 百度云盤資源搜索教程
- 8 2015世界黑客大戰(zhàn)直播 黑客大戰(zhàn)直播網(wǎng)址
- 9 DNS污染檢測方法 教你一招輕松驗證
- 10 百度網(wǎng)盤如何實名認(rèn)證 百度網(wǎng)盤怎么實名認(rèn)證
-
百度殺毒怎么樣 百度殺毒軟件好嗎
百度殺毒軟件好嗎?這是很多用戶在使用百度殺毒這款軟件之前的疑問,因為殺毒軟件實在太多,用戶有這樣的疑問也無可厚非,今天,小編就帶大家看看百度殺毒的一些特色吧,或許能夠解答用戶的疑問了!
-
勒索病毒怎么清除 勒索病毒徹底清除方法
很多用戶的電腦遭受了勒索病毒的侵入,那么要如何清除勒索病毒呢?接下來,小編就為大家?guī)砝账鞑《厩宄椒ㄒ约袄账鞑《厩宄ぞ?,感興趣的朋友可以來了解下。
-
比特幣病毒怎么解決 比特幣病毒解決方法
最近,很多朋友都被比特幣勒索病毒給刷屏了,黑客通過索要破解費(fèi)用來獲取利益,那么,比特幣病毒怎么破解呢?接下來,小編就為大家?guī)肀忍貛挪《窘鉀Q方法。