全球报道:新型Android木马Xavier爆发!窃取用户信息

   2017-06-17 环球网3010
核心提示:日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。

首先,这款恶意程序会嵌入到常规的应用中,例如铃声录制和图片编辑应用,受感染的用户绝大多数来自亚洲东南部国家,如越南、菲律宾和印度尼西亚,美国和欧洲的感染人数较少。趋势科技发现携带有该恶意程序的应用数量已经超过800款,而且部分应用在Google Play上的下载量已经超过数百万次。

而该恶意程序另一个狡诈的地方在于它们会嵌入到应用的代码中。在应用使用过程中并不会出现明显的恶意代码,因此在提交至Play Store审核的时候并不会触发任何flag。然而,一旦从隐蔽的服务器下载和安装恶意代码,那么就会自动执行。而这些操作都是在用户不知情的情况下在后台进行操作的。

分析人员表示:“如果设备已经被root,那么该恶意程序就会静默安装其他类型的APK文件。”对比此前恶意广告木马,Xavier的功能及特征更为复杂。首先他具备远程下载恶意代码并执行的能力。其次,它通过使用诸如字符串加密,Internet数据加密和模拟器检测等方法来保护自己不被检测到。

Xavier窃取用户数据的行为很难被发现,它有一套自我保护机制,来躲避静态和动态的检测分析。此外,Xavier还具有下载和执行其他恶意代码的能力,使它的威胁性大大增加。

 
举报收藏 0评论 0
更多>相关评论
暂时没有评论,来说点什么吧
更多>同类资讯
  • 1558y
    加关注0
  • 没有留下签名~~
推荐图文
推荐资讯
点击排行
网站首页  |  公益慈善栏目 赞助本站可以扫描支付  |  免费推广计划  |  全球资源网顾问团  |  帮助中心  |  企业文化  |  关于我们  |  全球信息中心  |  隐私政策  |  使用协议  |  版权隐私  |  广告服务  |  积分换礼  |  网站留言  |  帮助中心
本站对所有发布的信息不承担任何责任,用户应决定是否采用并承担风险。全息元宇宙联合会