999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CopyCat,安卓系統的“永恒之藍”?

2017-08-03 13:17:12趙明
中國計算機報 2017年28期
關鍵詞:用戶設備

趙明

如果說WannaCry是Windows系統的重大威脅,那么什么是Android系統的重大威脅呢?那就是CopyCat。

Check Point以色列捷邦安全軟件科技有限公司的移動威脅研究人員最近發現一種針對移動設備的惡意軟件,并聲稱它目前已經感染了1400萬部安卓設備,獲取了其中800萬部的root權限,在短短兩個月內,黑客通過使用CopyCat 已經賺取了約150萬美元的假冒廣告收入。

Check Point 移動威脅研究人員指出,CopyCat采用一種新的技術來制造和竊取廣告收入。CopyCat 主要感染位于東南亞的用戶,但它也傳播至美國,感染了超過28萬名安卓設備用戶。

CopyCat是一款惡意軟件,具有強大的功能,包括對設備獲取root權限,能持續進行攻擊,以及將代碼注入Zygote(Zygote負責在安卓操作系統中啟動應用程序),因此它可以控制設備上的任何活動。

CopyCat 是在意圖攻擊一家受Check Point SandBlast Mobile保護的企業時被發現的,Check Point研究人員從這款惡意軟件的命令與控制服務器中檢索到信息,并且對其內部工作方式進行了完整的逆向操作工程,這些資料在其全面的技術報告中有詳細介紹。

CopyCat攻擊在2016年4月和5月達到頂峰。研究人員相信此次大型攻擊是通過把惡意軟件與流行應用程序結合重新包裝,然后通過第三方應用商店進行散播,以及采用釣魚欺詐手段。目前沒有證據說明CopyCat是通過Google的官方應用商店Google Play進行發布。

2017年3月,Check Point向Google通報了CopyCat惡意軟件以及其操作方法。據Google介紹,他們可以應對這次攻擊,并且當前受感染的設備數量遠遠低于攻擊高峰時期。不幸的是,已經受到CopyCat惡意軟件感染的設備,至今仍然受到這款病毒的影響。

CopyCat惡意軟件感染全球1400萬部設備,對其中約800萬部設備獲取了root權限,這被研究人員稱為是前所未有的攻擊成功率。研究人員也表示此惡意軟件為黑客創造了150萬美元的廣告收入。

CopyCat惡意軟件采用最新的技術來衍生出多種形式的廣告欺詐方式,與Check Point 之前發現的惡意軟件Gooligan、DressCode和 Skinner 相似。一旦感染,CopyCat首先獲取用戶設備root權限,允許攻擊者完全控制設備,并且基本上致使用戶毫無辦法。

CopyCat將代碼注入Zygote應用程序啟動功能,允許攻擊者利用自己的ID來替換真正推薦人ID,從而獲得許可安裝欺詐性的應用程序來獲得收入。另外,CopyCat使得Zygote發布欺詐性的廣告而隱藏他們的真實來源,使得用戶難以理解為何這些廣告會在屏幕上彈出。CopyCat也使用單獨的模塊直接在設備上安裝欺詐性應用程序。CopyCat惡意軟件致使大規模的設備遭受感染,為背后的黑客聚斂巨額錢財。

Check Point研究人員調查了2016年4月到5月期間一臺活躍的命令與控制服務器,記錄下超過1.4億部受感染設備,其中800萬(54%)的設備已被獲取root權限。有380萬(26%)受感染設備顯示欺詐廣告,440萬設備或30%受感染設備的信用憑證被竊取,用于在Google Play上安裝應用程序。

攻擊者獲得的收益預計超出150萬美元,大部分都是在短短兩個月內賺到的。CopyCat 制造的近1億條惡意軟件廣告,總共產生利潤多達12萬美元。因為Check Point 只能測量出多少設備感染上欺詐性安裝套利,而不知道該類活動發生的次數,只能保守估計每臺設備只執行一次該類活動。如此計算,攻擊者從中賺到的利潤預計超過66萬美元。最大的收益來源是CopyCat騙取的490萬個欺詐性應用程序的安裝,從中產生多達73.5萬美元的利潤。

如CopyCat這般復雜的惡意軟件要求先進的防護手段,能夠通過靜態和動態的應用程序分析識別和封鎖零日惡意軟件的攻擊。只有在一個設備上監測到惡意軟件的操作環境,才能制定策略,成功封鎖。用戶和企業應把移動設備視為網絡中的其它設備一樣對待,并通過最佳的網絡安全解決方案保護它們。

Check Point的用戶受到SandBlast Mobile的保護,網絡前端由Check Point Anti-Bot blade執行防御,可以有效抵御帶有Trojan.AndroidOS.CopyCat簽名特征的CopyCat惡意軟件。

猜你喜歡
用戶設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 无码日韩精品91超碰| 国产精品男人的天堂| 欧美日本在线| 日本午夜视频在线观看| 免费全部高H视频无码无遮掩| 色屁屁一区二区三区视频国产| 丁香婷婷久久| 日本成人精品视频| 精品国产香蕉伊思人在线| 99热这里只有精品免费| 欧美综合一区二区三区| 日韩在线影院| 欧美亚洲国产精品久久蜜芽| 亚洲日本精品一区二区| 91视频区| 日韩中文无码av超清| 亚洲精品自在线拍| 日韩经典精品无码一区二区| 熟妇丰满人妻| 精品夜恋影院亚洲欧洲| 日韩欧美国产另类| www亚洲精品| 国内精品小视频在线| 亚洲日韩精品伊甸| 中文成人在线| 67194亚洲无码| 欧美怡红院视频一区二区三区| 91视频精品| 蜜臀AV在线播放| 中文字幕欧美成人免费| 91精品视频在线播放| 五月激情综合网| 国产高潮视频在线观看| 成人亚洲视频| 欧美亚洲香蕉| 正在播放久久| 亚洲最黄视频| 久无码久无码av无码| 18禁黄无遮挡免费动漫网站| 91精品日韩人妻无码久久| 波多野结衣一二三| 乱系列中文字幕在线视频| 国产成人高清精品免费5388| 国产永久免费视频m3u8| 欧美人与牲动交a欧美精品| 日韩一级二级三级| 91精品综合| 99久久人妻精品免费二区| 国产美女在线观看| 69精品在线观看| 国产美女主播一级成人毛片| 国产全黄a一级毛片| 国产产在线精品亚洲aavv| 无码内射在线| 亚洲精品另类| 爆乳熟妇一区二区三区| 久久久久免费看成人影片 | 国产女人在线视频| 亚洲黄色视频在线观看一区| а∨天堂一区中文字幕| 中文字幕有乳无码| 色播五月婷婷| 亚洲AV无码久久精品色欲| 这里只有精品免费视频| 波多野结衣视频网站| 国产真实乱子伦视频播放| 欧美成人区| 免费在线视频a| 香蕉在线视频网站| 免费观看成人久久网免费观看| 国产成人综合日韩精品无码首页| 欧美一级黄片一区2区| 青青极品在线| 不卡无码网| 人妻少妇乱子伦精品无码专区毛片| 久久鸭综合久久国产| 中文字幕乱妇无码AV在线| 久久这里只有精品2| 亚洲欧洲AV一区二区三区| 丁香亚洲综合五月天婷婷| 中文天堂在线视频| 国产一级α片|