正在阅读:Google Play遭攻击,安全机制被绕过

Google Play遭攻击,安全机制被绕过

2015-12-23 12:58:19来源:雷锋网 编辑:鹰扬 关键词:阅读量:1071

导读:9月23日消息,苹果iOS系统感染木马事件还未平息,另一大平台Android就又受到黑客侵袭了。据外媒报道,Android应用商店Google Play遭遇黑客攻击,谷歌用来阻止恶意软件在Google Play应用市场上的传播的数字保镖(Digital Bouncer)系统已被黑客绕过,并放置了恶意应用。

Google Play遭攻击,安全机制被绕过

  9月23日消息,苹果iOS系统感染木马事件还未平息,另一大平台Android就又受到黑客侵袭了。据外媒报道,Android应用商店Google Play遭遇黑客攻击,谷歌用来阻止恶意软件在Google Play应用市场上的传播的数字保镖(Digital Bouncer)系统已被黑客绕过,并放置了恶意应用。

  据悉,这些被黑客置入的恶意应用程序已经感染了超过20万台安卓设备,波及上百万安卓用户。

  外媒称,黑客攻击事件疑是中国黑客在谷歌应用商店中植入了恶意应用程序,该恶意程序叫做大脑测试(Brain Test app)。它会先安装一个后门,然后添加恶意程序和木马,并隐藏在操作系统中。

Google Play遭攻击,安全机制被绕过

  大脑测试中的恶意代码一般不会运行,只有当攻击者从C&C服务器(远程命令和控制服务器)发动攻击时,代码才会运行。更严重的是,即使删除了恶意app,木马还会存在,设备只要一重启,它就会继续出现。用户只能通过刷机等更复杂的方式才能解决这一问题。

  前文提到的数字保镖系统,被黑客用了复杂的技术绕过。保镖系统是可以阻止恶意应用在应用商店散播的防护机制,能将应用运行在一个独立的环境中,检查它们是否在进行一些恶意行为。

  Google Play曾于8月24日下架过这款应用,但是不久之后,黑客用新的资料重新上架时,使用了百度工具(躺枪)混淆代码,来保证恶意程序不会被谷歌检测出来。这也是攻击者被认为是中国人的原因。

  现在该应用程序已被删除,谷歌没有透露调查结果,雷锋网会继续跟踪。

我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了