? ? ? ?專攻 window 系統(tǒng)的 WannaCry 勒索蠕蟲的余波還未完全過去,目前市場上市場占有率最大的手機操作系統(tǒng)——Android 也遇到了一個難纏的病毒,加州大學最近給出的研究成功顯示,有幾百萬 Android(版本號 7.1.2 以下)用戶都會遭遇一款名為 Cloak and Dagger 惡意軟件的惡意攻擊。
? ? ? ?研究人員表示,Cloak and Dagger并非透過Android中存在的漏洞進行攻擊,相反它會通過變動一些應用程式廣泛使用的合法應用權限,從而再取得Android機內部份使用權限,當中的應用權限包括SYSTEM_ALERT_WINDOW(draw on top)及BIND_ACCESSIBILITY_SERVICE(a11y)。當用戶在Google Play上下載了相關惡意程式,黑客便會透過各種隱藏按鍵令用戶錯誤開放應用權限,最后再成功取得裝置的控制權。
? ? ? ?這款惡意軟件就會在原本的應用中加入惡意代碼,然后執(zhí)行木馬程序,從而最大程度的避開 Google Play 的檢查。一旦感染,即使手機 沒有任何操作,Cloak and Dagger 也能夠清楚的記得你手機上的諸如銀行卡密碼、聯(lián)絡人、通話記錄、鍵盤輸入記錄等個人信息。
? ? ? ?而且值得一提的是,由于牽涉到多個合法應用權限,谷歌雖然已經(jīng)知道了這個病毒,但卻決定暫時不修復相關漏洞,用戶現(xiàn)在能做的就是自我保護。
? ? ? ?最后,百恒網(wǎng)絡提醒大家,千萬不要隨便下載、安裝不明應用。
? ? ? ?了解更多關于南昌APP開發(fā)方面的資訊,歡迎來電咨詢百恒網(wǎng)絡,或者訪問公司網(wǎng)站查看更多相關信息,網(wǎng)址:http://1e2r.com/
? ? ? ?注明:本文大部分內容來源于網(wǎng)絡!