安卓系統(tǒng)正版APP可被植入扣費(fèi)木馬
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心2日公告顯示,安卓操作系統(tǒng)存在一個(gè)可繞過(guò)簽名驗(yàn)證的高危漏洞。利用該漏洞,黑客可在不破壞正常APP程序和簽名證書的情況下,向正版應(yīng)用中植入惡意程序。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測(cè)發(fā)現(xiàn),利用該漏洞,正版APP被植入扣費(fèi)木馬Skullkey,導(dǎo)致惡意程序可以輕松繞過(guò)終端防護(hù)軟件,執(zhí)行惡意行為,造成用戶隱私信息泄露、惡意扣費(fèi)等。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在捕獲Skullkey扣費(fèi)木馬后,對(duì)該木馬進(jìn)行了全面分析,并依據(jù)通信行業(yè)標(biāo)準(zhǔn)判定該手機(jī)木馬屬于“惡意扣費(fèi)”類惡意程序。即在用戶不知情的情況下,通過(guò)后臺(tái)發(fā)送扣費(fèi)短信。此外,該木馬還可以在后臺(tái)讀取手機(jī)中的通訊錄信息,同時(shí)具備向聯(lián)系人發(fā)送廣告或欺詐短信的權(quán)限。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測(cè)發(fā)現(xiàn)第三方應(yīng)用市場(chǎng)“安豐市場(chǎng)”中存在6644個(gè)被植入Skullkey扣費(fèi)木馬的惡意APP,并第一時(shí)間通知該應(yīng)用商店下架所有6644個(gè)惡意APP,徹底刪除相應(yīng)的APP下載鏈接。同時(shí),國(guó)家互聯(lián)網(wǎng)應(yīng)急中心將6644個(gè)惡意APP信息和相應(yīng)URL下載鏈接通過(guò)中國(guó)反網(wǎng)絡(luò)病毒聯(lián)盟向全社會(huì)進(jìn)行黑名單發(fā)布。
相關(guān)報(bào)道


- 馬航總裁:不會(huì)因客機(jī)失聯(lián)停飛波音777機(jī)隊(duì)
- 見(jiàn)死不救?澳政府拒絕澳航30億澳元貸款請(qǐng)求
- 黃碩:業(yè)界可共享打車軟件這張大餅
- 美媒:中國(guó)反腐令高檔白酒消費(fèi)回歸理性
- 俄羅斯欲起草法案應(yīng)對(duì)制裁:沒(méi)收歐美在俄資產(chǎn)


- 馬來(lái)西亞稱持失竊護(hù)照登失聯(lián)客機(jī)乘客不是亞裔
- 以色列展示繳獲“伊朗軍火船”走私武器
- 美國(guó)“伊利湖”號(hào)巡洋艦訪問(wèn)韓國(guó) 準(zhǔn)備參與聯(lián)合軍演
- 祈福、搜救、調(diào)查 馬航客機(jī)失聯(lián)進(jìn)入第四天
- 日本大地震三周年 媒體“全副武裝”參觀福島核電站


- 馬來(lái)西亞稱持失竊護(hù)照登失聯(lián)客機(jī)乘客不是亞裔
- 以色列展示繳獲“伊朗軍火船”走私武器
- 美國(guó)“伊利湖”號(hào)巡洋艦訪問(wèn)韓國(guó) 準(zhǔn)備參與聯(lián)合軍演
- 祈福、搜救、調(diào)查 馬航客機(jī)失聯(lián)進(jìn)入第四天
- 日本大地震三周年 媒體“全副武裝”參觀福島核電站


- 曝林峰吳千語(yǔ)同居三月 年底廈門完婚
- 趙薇12日法國(guó)辦派對(duì) 謝霆鋒王菲將重逢
- 王岐山談《喜劇的憂傷》贊陳道明甘于清貧
- 曝林宥嘉甩鄧紫棋 劈腿“小周慧敏”師妹
- 王岐山談《星星》:韓劇走在咱們前頭


- 美臀4個(gè)動(dòng)作最給力
- 米歇爾PK彭麗媛 中美第一夫人著裝盤點(diǎn)
- 韓女星今昔容顏對(duì)比 全智賢一度變大媽
- 成龍價(jià)值2億私人飛機(jī) 非經(jīng)內(nèi)部曝光
- 金正恩妹妹金汝靜簡(jiǎn)歷及短裙黑衣照片