新型漏洞StrandHogg可影响所有版本Android系统
- 2019-12-03 15:51:27
新型漏洞StrandHogg,可影响所有版本Android系统
12月2日报道,挪威应用安全公司Promon的研究人员发现Android操作系统中一个新的漏洞StrandHogg,使恶意软件可以伪装成任何合法的Android应用程序,从而使攻击者在用户不知情的情况下运行恶意进程。
StrandHogg已经在野外被利用,影响包括:
1.所有Android版本均受影响,包括Android 10;
2.排名前500个最受欢迎的应用都处于危险中;
3.现实生活中的恶意软件正在利用此漏洞;
4.36个恶意应用程序已经利用此漏洞;
5.无需root访问权限即可利用此漏洞。
当被利用时,攻击者可以:
1.通过麦克风将其发送给用户;
2.通过相机拍照;
3.阅读和发送短信;
4.进行或记录电话对话;
5.网络钓鱼登录凭据;
6.可以访问设备上的所有私人照片和文件;
7.获取位置和GPS信息;
8.访问联系人列表。
Promon与美国安全公司Lookout合作,已经发现了36个利用此漏洞的恶意应用。其中包括最早在2017年观察到的BankBot银行木马的变种。
通过利用此漏洞,设备上安装的恶意应用程序可以攻击该设备并对其进行欺骗,在用户点击合法应用程序的图标时,其设备的屏幕上将显示恶意版本。一旦受害者在此界面中输入其登录凭据,敏感详细信息将立即发送给攻击者,攻击者随后可以登录并控制对安全敏感的应用程序。
研究人员称,该恶意软件是通过Google Play上发布的多个Dropper应用和恶意下载程序安装的。
来源:ZDNet

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号