当前位置:主页>资 讯>安全动态>

将HTML5 app重新打包至安卓恶意软件

趋势科技指出,网络犯罪分子正在将合法的HTML5应用程序重新打包至安卓恶意软件以及潜在可能不需要的应用程序(PUA)中。万维网在10月份敲定了第五版超文本标记语言(HTML)规范。HTML5正被越来越多的应用程序开发人员使用,与此同时网络犯罪分子也在将HTML5应用至恶意活动中。

HTML5能够使开发人员构建可应用在任何平台上的Web app。这对于开发人员及用户来说是利好消息,因为他们不必再担心只可在某些移动平台上使用应用程序了。然而,如果开发人员没有投入更多的精力来保护自己的代码,那么网络犯罪分子会很轻易地复制并将它们的代码重新打包。

与去年相比,今年安卓上新的HTML5打包应用程序数目增长了200%。然而,PUA及恶意软件的数目也在增多,且大概有一半的安卓威胁伪装成了游戏。

趋势科技指出,网络犯罪分子可通过两种方式将HTML5 app打包至安卓恶意软件。攻击者可启动本地webview加载有链接或远程的HTML代码,以获取一个安卓app并添加恶意代码。另外一种方式涉及到中间件,也就是位于应用程序及操作系统之间、经常被用来开发跨平台程序的应用及操作系统。犯罪分子可用诸如Apache Cordova的开发工具将HTML5 app重新打包并在其中注入JavaScript代码。

趋势科技指出,未来可能会出现可同时攻击不同移动平台(如iOS、安卓、Windows Phone)的一种恶意软件。为阻止此类事情的发生,开发人员需要在代码混淆或其他代码技巧方面投入更多的精力以保证app的安全性。家庭用户也需要留意新app的安装,也就是只从官方app商店中下载app。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部