精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

x 新Android惡意程序獲取Root權限卸載安全軟件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

新Android惡意程序獲取Root權限卸載安全軟件

責任編輯:editor006 |來源:企業網D1Net  2015-10-08 16:34:16 本文摘自:solidot

FireEye Labs的安全研究人員發現了一個源自中國的Android惡意程序家族, 它正迅速傳播到全世界20多個國家,它的指令控制服務器(CC)域名是aps.kemoge.net,因此被取名為Kemoge。Kemoge將合法應用 重新打包,偽裝成合法應用上傳到第三方應用商店,通過網站和廣告宣傳,用戶一旦安裝之后它會收集設備信息上傳到廣告服務器,然后用廣告轟炸用戶。

Kemoge一開始只是惱人,但很快它會變得邪惡。它會調用一個多重加密的壓縮文件,該壓縮文件包含了最多8個root利用可執行工具,去獲取root權限,將AndroidRTService.apk植入到系統分區/system。植入到系統分區之后用戶將設備恢復出廠設置也無法抹掉惡意程序。

惡意程序然后聯系aps.kemoge.net獲取指令,將IMEI、IMSI、儲存信息和安裝應用等數據上傳到CC服務器,CC服務器發回指令卸載安全應用和流行的合法應用。研究人員分析的樣本代碼中全都包含簡體中文字符,發現了一個叫Zhang Long的中國開發者。

關鍵字:惡意程序root安全軟件

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大姚县| 罗源县| 蒙阴县| 江达县| 怀宁县| 会宁县| 兴仁县| 色达县| 岳池县| 吉首市| 郓城县| 新乡市| 乐东| 资兴市| 阿巴嘎旗| 旬阳县| 衡南县| 印江| 陵水| 图木舒克市| 新丰县| 霍城县| 灵寿县| 广平县| 东光县| 应城市| 肥城市| 衡阳县| 中阳县| 司法| 武邑县| 灵武市| 库车县| 天门市| 瑞安市| 从江县| 三原县| 台南市| 宁陵县| 醴陵市| 贞丰县|