测游戏 测游网 ceyouxi 游戏评测论坛 游戏测试交流社区

站内搜索

Google Play 遭攻击,安全机制被绕过

2015-9-29 21:03| 发布者: Henry| 查看: 1414| 评论: 0|原作者: Henry




Google Play 遭攻击,安全机制被绕过(1)
苹果 iOS 系统感染木马事件还未平息,另一大平台 Android 就又受到黑客侵袭了。据外媒报导,Android 应用商店 Google Play 遭遇黑客攻击,Google 用来阻止恶意软件在 Google Play 应用市场上的传播的数码保镖(Digital Bouncer)系统已被黑客绕过,并放置了恶意应用程




据悉,这些被黑客置入的恶意应用程序已经感染了超过 20 万台 Android 设备,波及上百万 Android 用户。
外媒称,黑客攻击事件疑是中国黑客在 Google 应用商店中植入了恶意应用程该恶意程序叫做大脑测试(Brain Test App)。它会先安装一个后门,然后再添加恶意程序和木马,并隐藏在操作系统中。
Google Play 遭攻击,安全机制被绕过(2)

大脑测试中的恶意程序码一般不会执行,只有当攻击者从 C&C 伺服器(远程命令和控制伺服器)发动攻击时,程序码才会运作。更严重的是,即使删除了恶意 App,木马还会存在,设备只要一重新启动,它就会继续出现。用户只能通过 root 等更复杂的方式才能解决这一问题。
前面提到的数码保镖系统,被黑客用复杂的技术绕过。保镖系统是可以阻止恶意应用程序在应用商店散播的防护机制,能将应用程序执行在一个独立的环境中,检查它们是否在进行一些恶意行为。
Google Play 曾于 8 月 24 日下架过这款应用程但是不久之后,黑客用新的开发者资料重新上架时,使用了百度工具(躺枪)混淆程来保证恶意程序不会被 Google 检测出来。这也是攻击者被认为是中国人的原因。
现在该应用程序已被删除,Google 没有透露调查结果。

刚表态过的朋友 (0 人)

相关阅读

30天内最多顶起

    手机版|小黑屋|测游网 ( 桂ICP备13007413号-1 桂公网安备 45142302000014号 )|

    GMT+8, 2018-12-10 23:36 , Processed in 0.052169 second(s), 13 queries , Memcache On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    返回顶部