风险提示:理性看待区块链,提高风险意识!
全球的Android系统漏洞可能会导致加密钱包和银行数据被盗
首页 > 币界资讯 > 区块链新闻 2019-12-05 16:32:31
币界网报道:
全球的Android系统漏洞可能会导致加密钱包和银行数据被盗

StrandHogg攻击并不新颖-自2015年以来,安全研究人员就知道概念验证版本。这种有潜在危险的版本直到最近才出现在野蛮的恶意软件中,该恶意软件已在传播。过去一年的互联网。

翻译:Penny

StrandHogg攻击并不新颖-自2015年以来,安全研究人员就知道概念验证版本。这种有潜在危险的版本直到最近才出现在野蛮的恶意软件中,该恶意软件已在传播。过去一年的互联网。在发现该漏洞可能具有广泛性和危险性之后,Promon为其创建了一个信息页。

该漏洞利用会中断应用程序从启动到欢迎屏幕的流程,并迫使用户在允许合法应用程序运行之前为其授予一段恶意软件强大的权限。

“我们的研究人员专注于描述漏洞,因此,我们还与Lookout Security合作,他们通过扫描恶意软件数据集发现了36个利用此漏洞的恶意应用程序,” Promon的营销与传播部门的Lars Lunde Birkeland说。导向器。

他说:“我们测试了前500个最受欢迎的应用程序,所有这些应用程序都容易受到攻击。”

根据Promon的说法,包括Android 10在内的所有版本的Android均会受到影响,看似安全的手机也容易受到攻击。

隐藏在众目睽睽下

该漏洞利用可通过在几乎所有Android手机上启动的合法应用程序进行劫持来发挥作用。该漏洞利用程序无需进入欢迎屏幕或登录页面,而是允许一种恶意软件显示所谓的权限弹出窗口,这种弹出窗口询问应用程序是否可以访问您的联系人,位置和存储的数据。批准请求后,将为恶意软件提供所有权限,而不是合法应用程序,该应用程序将继续运行,好像什么都没有发生。

“受害者单击合法的应用程序,但恶意软件没有直接引导至合法的应用程序,而是诱骗设备显示权限弹出窗口。受害者向恶意软件和攻击者授予权限,然后将您重定向至合法的应用程序”。

研究人员发现,一个名为BankBot的特洛伊木马程序利用该漏洞赋予自身强大的权限,该权限可以拦截SMS消息,记录按键,转发呼叫,甚至锁定电话,直到您支付赎金为止,这是运行银行,金融或金融服务业的人士的关注点手机上的钱包应用。

Birkeland说:“这是一个著名的银行木马,在世界上每个国家都可以看到。”

该漏洞利用程序还可能在某些Android手机上显示某些应用程序的假登录页面,但权限漏洞利用更为普遍。

上一篇: 英属维京群岛将发行美元稳定币
下一篇: 尤文图斯足球俱乐部发布用于粉丝投票的区块链代币
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
60775.13 USDT
¥441,665.02
-1.75%
Solana
141.51 USDT
¥1,028.38
-4.96%
Curve
0.2793 USDT
¥2.03
-5.1%
Beta Finance
0.089917 USDT
¥0.65
-7.72%
Filecoin
4.4592 USDT
¥32.41
-0.68%
狗狗币
0.1237 USDT
¥0.90
-1.04%
柚子
0.5896 USDT
¥4.28
+0.48%
Conflux
0.1654 USDT
¥1.20
-4.45%
Shiba Inu
1.705E-5 USDT
¥0.00
-2.9%
波场
0.1235 USDT
¥0.90
+1.06%
Arweave
26.4821 USDT
¥192.45
-0.83%
dYdX
1.3718 USDT
¥9.97
-3.27%
最新快讯
更多
Jupiter:已完成TerminalV3升级
2024-06-29 02:44:10
币安研究院报告:Axelar(AXL)在与机构合作推动区块链发展方面取得初步成功
2024-06-29 02:12:58
Consensys回应起诉:预料之中,坚信美SEC没有被授予监管MetaMask等的权力
2024-06-29 01:53:05
Consensys回应遭SEC起诉:SEC此举为过度监管,将积极推进案件进展
2024-06-29 01:52:36
币界网最新行情晚报:NEAR价格达5.018美元/枚,日内跌幅-3.05%
2024-06-29 01:52:26
币界网最新行情晚报:MATIC价格达0.5576美元/枚,日内跌幅-2.00%
2024-06-29 01:50:39
Wormhole推出WormholeGovernorV2:流量取消调控器
2024-06-29 01:39:54
下载币界网APP