閱讀833 返回首頁    go 阿裏雲 go 技術社區[雲棲]


超過800款 Android APP感染“Xavier”惡意軟件

在穀歌Play應用市場,超過800款Android應用感染了“Xavier”惡意軟件。該惡意軟件會靜默收集用戶數據,並允許遠程代碼執行。

screenshot

Xavier簡介
Xavier是一款惡意廣告木馬,最初出現在2016年9月,是惡意廣告下載家族的成員之一,影響數百萬Android用戶。由於90%以上的Android應用是免費下載的,廣告投放成為開發者的主要收入來源。因此開發者會在自己的應用程序中集成廣告庫的SDK,這些通常不會影響應用程序的核心功能。

根據趨勢科技的安全人員發現,惡意廣告庫預裝在大量的Android應用程序中,包括照片編輯器,壁紙,鈴聲轉換,電話追蹤,音樂及視頻播放器等。

screenshot

Xavier特點
Xavier在變種前僅在目標設備上靜默安裝APK包,但是在最新的版本裏,出現了更為複雜的特征及功能,包括:
躲避檢測:Xavier可以躲避惡意軟件分析,不管是靜態的還是動態的,如果檢測到在模擬器環境,會對數據和通信進行加密。
遠程代碼執行:Xavier可以通過遠程命令和C&C服務器下載代碼,並允許黑客遠程執行目標設備上的任何惡意代碼。
信息竊取:Xavier可以竊取用戶及手機的相關信息,其中包括郵箱地址,設備ID,模型,操作係統版本,國家,手機製造商,SIM卡運營商,並可以安裝其他應用程序。

據研究人員稱,受感染的用戶絕大多數來自亞洲東南部國家,如越南、菲律賓和印度尼西亞,美國和歐洲的感染人數較少。

以下是穀歌已經從Play應用市場上刪除的75個被感染的Android應用程序列表,如果你的手機安裝了這些應用,請盡快刪除它們。
screenshot
screenshot
screenshot

趨勢科技的具體報告地址:https://documents.trendmicro.com/assets/appendix-analyzing-xavier-an-information-stealing-ad-library-on-android.pdf

Android惡意軟件在日新月異的變化和發展中,就在上周,我們在穀歌Play商店中發現了第一例具有代碼注入能力Android惡意軟件。

保護措施
1、提防可疑和陌生的應用軟件,即便是從官方應用市場下載的。盡量下載知名的應用軟件。
2、在下載應用程序之前,查看應用程序需要授權的權限,並了解其他用戶的評論。
3、建議在手機上安裝安全軟件,可以有效檢測並阻止惡意軟件,及時升級係統和app的版本。

*本文翻譯自thehackernews,更多安全類熱點資訊及知識分享,請持續關注阿裏聚安全博客

最後更新:2017-06-14 15:01:47

  上一篇:go  Linux自動磁盤掛載工具home目錄版
  下一篇:go  教你如何簡單將OSS bucket掛載成為阿裏雲ECS服務器本地盤