安卓再现恶意软件:影响设备超5亿
作者:网络转载 发布时间:[ 2016/3/8 9:23:34 ] 推荐标签:智能手机 恶意软件

移动安全公司Skycure日前表示,他们发现的一种新型Android恶意软件无需任何权限可让恶意应用程序获取设备上所有文本类的数据。
据悉,这个恶意软件名叫Accessibility Clickjacking,影响范围几乎涵盖了所有的Android版本,除了Android 5.0 Lollipop和Android 6.0 Marshmallow。截至目前,它几乎影响到了65%的现有Android设备,实际数量超过5亿部。
Skycure表示,Accessibility Clickjacking无需用户同意便可获取包括电子邮件在内的私人信息。它是一种恶意的UI更换技术,需要依赖于恶意网站在页面上加载来自攻击服务的隐形UI覆盖,可伪装实际的界面元素来欺骗用户点击。在此之前,它曾经针对一些重要的服务或架构发起过攻击,包括Facebook、Twitter和Flash,同时也被认为是网页应用安全领域里的主要安全隐患。
SKycure还指出,Accessibility Clickjacking并不是理论上的威胁,上个月出现的勒索软件Android.Lockdroid.E使用了它来获取管理员权限。当目标设备的辅助功能选项开启之后,攻击者甚至可以更改管理员权限。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
谷歌安卓7.1“恐慌模式”曝光:反击流氓软件只需狂按返回键又一款恶意软件肆虐全球 已感染1400万部安卓设备iOS遭攻击频率低于安卓 但后果更严重安卓设备网络压力测试2年没人领,安卓漏洞高悬赏从5万美元涨到20万安卓又曝新漏洞:用户界面设计也能被黑苹果专门建了一个网站 怂恿安卓手机用户投奔iPhoneMonkey+DDMS实战安卓稳定性测试谷歌:全球安卓激活设备已达20亿谷歌为低端手机提供特制版安卓:1G内存也能运行谷歌专门出了一个大计划整治安卓碎片化 升级更简单安卓系统曝重大漏洞 安卓8.0以下设备存在风险谷歌神秘新系统有了图形界面:以后会取代安卓吗支付780万美元罚款:谷歌与俄罗斯安卓垄断案达成庭外和解谷歌创办PAX专利联盟:全球安卓厂商免费共享23万专利今年安卓应用营收将达410亿美元,首次超越iOS应用

sales@spasvo.com