冰凌互联IT技术论坛

 找回密码
 注册会员

用360账号登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

搜索
查看: 91|回复: 0

众多安卓手机遭殃!恶意软件CopyCat肆虐全球

[复制链接]

升级   100%

  • TA的每日心情
    擦汗
    2017-9-9 19:08
  • 签到天数: 659 天

    [LV.9]以坛为家II

    发表于 2017-7-9 08:39:24 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,您在论坛上的提问我们会快速解答。

    您需要 登录 才可以下载或查看,没有帐号?注册会员 用360账号登录  新浪微博登陆

    x

       7月7日凌晨,据网络安全公司CheckPoint的研究人员称,恶意软件“CopyCat”的一个新变种已导致全球大面积安卓设备中招。


    病毒原理

        报道指出,该病毒是通过假冒其他流行应用程序来欺骗用户。一旦用户下载了这种假冒的恶意应用软件,它就会收集受感染设备的数据资料,然后下载 ROOT 工具来 ROOT 受感染的设备,从而切断其安全系统。


        之后,“CopyCat ”就可以下载各种山寨App,挟持受感染设备的应用启动程序Zygote。而一旦控制住Zygote,它就能知道使用者下载过哪些新的应用程序,以及每一款曾经被使用的应用程序。


        最后,“CopyCat ”将会利用黑客的ID来替换受感染设备上的每一款应用程序的使用者ID。如此,在应用程序上弹出的每一个广告都会为黑客创造收益。甚至每隔一段时间,“CopyCat ”  还会发布自己的广告以增加收入。



    传播途径

        报道还称,这种恶意软件是通过 5 个漏洞进行传递,而这些安全漏洞主要存在于 Android 5.0 或更早版本的系统中。虽然,这些漏洞已在2年多以前就已经被发现和修复。但是,如果用户通过第三方应用市场下载应用程序,仍然有机会受到感而遭受攻击。大多数受害人都来自亚洲,但美国也有Android设备受到了这种恶意软件的感染。


    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册会员 用360账号登录  新浪微博登陆

    本版积分规则

    载入中

    冰凌互联 ( 辽ICP备17007121号 ) 诚信认证  

    GMT+8, 2017-9-24 16:40 , Processed in 1.347784 second(s), 15 queries , Gzip On, Memcache On. 分流加速 On

    阿里云云大使-冰凌网安

    © 2001-2015 冰凌网络信息安全

    快速回复 返回顶部 返回列表