当前位置:主页>资 讯>安全动态>

新型Android木马Xavier爆发:可悄然窃取你的个人信息

  日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为“ANDROIDOS_XAVIER.AXM”或者简称Xavier,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。
 


 

  首先,这款恶意程序会嵌入到常规的应用中,例如铃声录制和图片编辑应用,受感染的用户绝大多数来自亚洲东南部国家,如越南、菲律宾和印度尼西亚,美国和欧洲的感染人数较少。趋势科技发现携带有该恶意程序的应用数量已经超过800款,而且部分应用在Google Play上的下载量已经超过数百万次。

  而该恶意程序另一个狡诈的地方在于它们会嵌入到应用的代码中。在应用使用过程中并不会出现明显的恶意代码,因此在提交至Play Store审核的时候并不会触发任何flag。然而,一旦从隐蔽的服务器下载和安装恶意代码,那么就会自动执行。而这些操作都是在用户不知情的情况下在后台进行操作的。
 


 

  分析人员表示:“如果设备已经被root,那么该恶意程序就会静默安装其他类型的APK文件。”对比此前恶意广告木马,Xavier的功能及特征更为复杂。首先他具备远程下载恶意代码并执行的能力。其次,它通过使用诸如字符串加密,Internet数据加密和模拟器检测等方法来保护自己不被检测到。

  Xavier窃取用户数据的行为很难被发现,它有一套自我保护机制,来躲避静态和动态的检测分析。此外,Xavier还具有下载和执行其他恶意代码的能力,使它的威胁性大大增加。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Linux内核再现漏洞!这次11年后才发现

Linux内核再现漏洞!这次11年后才发现

还记得上一次Linux内核出现大的漏洞是什么时候吗?2009年Linux内核出现严重安全漏洞,...[详细]

新型Android木马Xavier爆发:可悄然窃取你

新型Android木马Xavier爆发:可悄然窃取你的个人信息

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为...[详细]

漏洞预警!微软曝震网三代漏洞 360提供一键

漏洞预警!微软曝震网三代漏洞 360提供一键式修复工具

北京时间6月14日,本月的微软补丁今天发布,经过360安全专家研判确认以下两个漏洞需要...[详细]

鼠标不用点 晃过PPT链接就中招

鼠标不用点 晃过PPT链接就中招

黑客和垃圾邮件制作者又出新招,只需晃过PPT演示文稿中的超链接,无需点击即可感染电...[详细]

微软修复大量高危漏洞,用户需尽快升级打补

微软修复大量高危漏洞,用户需尽快升级打补丁

微软的补丁星期二更新包括95个修复方案,解决了在Windows、Office、Skype、IE和Edge浏...[详细]

返回首页 返回顶部