当前位置:主页>资 讯>安全动态>

18000个Android应用包含代码用于监视短信

据称,大量的第三方Android应用程序被发现感染了设备,抓取其接收或发送的短信副本,并将所有抓取到的发送到攻击者的服务器。63000多个Android应用程序使用Taomike SDK帮助开发人员展示他们的移动应用程序广告并产生收入。

然而,根据研究员发现,大约有18000个Android应用中包含恶意代码,它们能监视用户的短信。Taomike提供了一个软件开发工具包(SDK),还为Android应用程序开发人员提供了有以下功能的服务:向用户显示广告;发售应用内置购买(IAPs)。

考虑到分配应用程序技术搭建的收入,安全研究人员解释:“并不是所有使用Taomike的应用程序都窃取短信”。

该Taomike库,被称为“zdtpay',是Taomike的IAP系统的一个组成部分。这个库需要短信和网络的相关权限,还需要下载一个应用程序。该库还注册了一个接收器名为com.zdtpay.Rf2b,为了执行 SMS_RECEIVED和BOOT_COMPLETED动作。当短信到达手机时,接收器Rf2b读取消息,然后收集消息主体以及发送者。此外,如果该设备重新启动,MySd2e服务会开启注册用于接收器的Rf2b。接收器收集的SMS消息和作为密钥的“其他”部分存储在一个hashmap中,然后发送到一个上传消息到地址112.126.69.51的机制中。

研究人员称,这个库盲目地抓取并上传从受感染手机里收到的所有短信,而不只是那些与Taomike平台相关的。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

一名男子在没有车钥匙的情况下,光天化日就把一辆价值16万5千美元的捷豹轿车偷走了,...[详细]

APP处处皆陷阱 个人隐私还有没有安全

APP处处皆陷阱 个人隐私还有没有安全

小丁呀,明天上午10点到我办公室来一下! 我的卡坏了,款请打到,2222 2222 2222 2222...[详细]

风险最高的十大云服务平台

风险最高的十大云服务平台

云安全供应商Skyhigh给1万6千家云服务提供商做了份排名。 云安全厂商Skyhigh Networks...[详细]

你的杀毒软件——在跟踪你

你的杀毒软件——在跟踪你

最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014...[详细]

苹果用户注意:新的网络钓鱼骗局会盗窃付款

苹果用户注意:新的网络钓鱼骗局会盗窃付款信息

网络犯罪分子又一次瞄准苹果用户实行了一个复杂的网络钓鱼骗局,用户被要求点击一个退...[详细]

返回首页 返回顶部