当前位置:主页>资 讯>安全动态>

100万安卓用户因IQ测试应用感染恶意软件

安全研究员近日通过移动威胁防御系统率先在Nexus 5设备上发现名为“Brain Test”的恶意应用。这是款简单的IQ测试应用,但内部使用了非常复杂的恶意程序标准使其通过Play商城的安全监测,按照正常流程进行推广和下载安装。目前已经有超过100万用户感染,用户在使用中发现尽管接收到恶意程序警告,但是无法卸载恶意应用,在向公司提交报告之后引起了公司的注意。

通过对Brain Test应用的逆向工程,科研专家发现了一种设计精良的恶意程序,它能够作为正常应用程序通过谷歌Bouncer系统的安全监测,该自动应用测试系统主要审查应用是否存在已知的安全问题,在已root设备或者通过攻击让设备保持长期root状态下获得最高的系统权限,允许攻击者在感染设备上安装第三方应用程序。

该恶意程序所包含的代码在检测到某些IP地址段或者包含“google”,“Android”和“1e100”等域名的时候就会自动停止运动额,在通过Bouncer的安全监测之后按照在用户设备上,在首次运行的时候会执行一个时间炸弹功能,每隔2小时会自动执行20秒时间,缓慢的下载和解压必要的代码使其获得root权限并使用四个连锁的漏洞。

一旦获得root权限之后,Brain Test就能够安装名为“brother.apk”的应用程序,并会不断的检查恶意程序是否安装并处于root状态,如果两个应用中任意一款应用被移除,那么在每隔两个小时就会自动进行安装。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

iOS 9新漏洞:无需密码看相册

iOS 9新漏洞:无需密码看相册

无论你的手机是用四位数密码锁住了还是用TouchID锁住了都可以。真可怕,万一里面有不...[详细]

微软修复SharePoint 2013 XSS漏洞

微软修复SharePoint 2013 XSS漏洞

SharePoint是Microsoft Office套件中的一款工具,可为个人和公司创建门户页面。 该漏...[详细]

又有新木马!解锁手机也费流量

又有新木马!解锁手机也费流量

作为手机不离身的现代人,流量是这个世界上最宝贵的东西之一。近日,央视《朝闻天下》...[详细]

你的ATM卡数据是如何被入侵的

你的ATM卡数据是如何被入侵的

在最近的几年里,安全专家一直在警告用户远离可疑的ATM(自动柜员机),因为自动柜员机存...[详细]

短短一行URL能让你的chrome浏览器崩溃

短短一行URL能让你的chrome浏览器崩溃

点击或仅仅滚动鼠标是怎么使浏览器崩溃的? 你可以用一个简单的短短一行URL使谷歌Chro...[详细]

返回首页 返回顶部