谷歌捣毁最大Android恶意软件家族之一Chamois

谷歌安全软件工程师Bernhard Grill、Megan Ruthven、Xin Zhao在官博上指出,他们是在常规广告流量质量评估中发现了Chamois。

他们对那些基于Chamois开发而出的恶意软件展开了分析,他们发现这些软件能够通过数种途径避开检测并尝试欺诈用户。于是,他们决定采用Verify Apps来屏蔽掉来自Chamois家族的恶意软件并将那些试图利用这些恶意软件破坏谷歌广告系统的人踢出去。

据了解,Chamois恶意软件看起来并不会出现在设备的软件列表中,更别提去卸载,这时候Verify Apps就起到了作用。通过这套工具,用户可以检测到设备内可能对其存有危害的软件并将其删除。

谷歌称,Chamois是Android生态系统迄今为止遇到过的最大的恶意软件家族之一,它能够通过多条途径传播。

Chamois拥有大量令其特殊的功能,如它的代码会在4个不同的阶段使用不同的文件格式进行执行。这种多阶段的处理方式使得它变得更加复杂,而这意味着它们更难被发现。

另外,Chamois家族软件还能通过模糊化和反分析技术来躲开检测。此外,它们还能使用一套定制、加密的方式来储存配置文件。

谷歌方面表示,为了更好地了解Chamois,他们对10万行复杂的代码展开了分析。

不过目前,谷歌并未透露遭Chamois恶意软件感染的软件名字。

 

  

本文转自d1net(转载)

     

时间: 2024-09-25 06:04:51

谷歌捣毁最大Android恶意软件家族之一Chamois的相关文章

Android恶意软件模拟器检测技术

前言 下面的报告来自SophosLabs实验室的Android安全专家陈宇,还有来自Android组的成员William Lee, Jagadeesh Chandraiah and Ferenc László Nagy的帮助. 随着Android恶意软件的数量的持续增长,它紧随Windows下的应用采用的用于逃脱模拟器的技术,用来防止被动态分析.在这篇文章中,我们将展示一些用于模拟器检测的技术. 模拟器是一种可以允许一台电脑(主机)模拟另外一台电脑(客户机)的硬件或软件.通常,它允许主机系统运行

谷歌捣毁安卓恶意软件家族 Chamois:已感染上百万台设备

近日,谷歌捣毁了一个可对安卓设备展开大规模广告欺诈的恶意软件家族 -- Chamois,据谷歌统计,基于 Chamois 开发出的恶意软件已致使上百万台设备受到感染. 谷歌的工程师披露,他们是在进行常规广告流量质量评估时发现了 Chamois,随即,他们对基于 Chamois 开发出的恶意软件进行了分析,他们发现这些软件可以用过各种途径避开检测并欺诈用户.于是,他们最后决定采用 Verify Apps 将 Chamois 家族的恶意软件屏蔽,并把那些企图利用恶意软件破坏谷歌广告系统的人给请出去.

Android恶意软件开发的新技术 | 360恶意软件专题报告

   2016年全年,从手机用户感染恶意程序情况看,360互联网安全中心累计监测到Android用户感染恶意程序2.53亿,平均每天恶意程序感染量约为70万人次.钓鱼软件.勒索软件.色情播放器软件.顽固木马成为2016年流行的恶意软件. 从恶意软件开发技术角度看, 2016年恶意软件利用社会工程学.界面劫持.破解接口.开源项目.简易开发工具.碎片化代码.注入系统根进程.篡改系统引导区以及代理反弹技术,成为主要使用的新技术. 一.社会工程学 社会工程学(Social Engineering)是一种

Android恶意软件增势惊人:第四季可能达到13万

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间7月5日凌晨消息,杀毒软件厂商趋势科技(Trend Micro)称,Android恶意软件的数量正在以惊人的速度增长. 这家安全公司称,今年初该公司发现有5000多个恶意应用是针对谷歌Android移动操作系统而设计的,但最近几个月时间里已经增加至约2万个.到第三季度,预计第三季度Android恶意软件数量将增加至约3.8万个,第四季

您当前的位置: 安全博客 > 安全资讯 > Android恶意软件野火般传播:每小时出现350个新的恶意应用 Android恶意软件野火般传播:每小时出现350个新的恶意应用

 您当前的位置: 安全博客 >  安全资讯 >  Android恶意软件野火般传播:每小时出现350个新的恶意应用 Android恶意软件野火般传播:每小时出现350个新的恶意应用 事实证明,Google移动操作系统平台上感染了恶意程序的软件数量正以惊人的速度倍增.来自防病毒软件公司G Data的安全研究人员发现,今年第一季度已经出现超过75万个新的恶意应用,估计到2017年底,总数将会增长到惊人的350万个. 该报告进一步警告,这个问题在第三方手机制造商中特别广泛,因为这些厂商软件更新频率更

网络摄像机的四大恶意软件家族:相互抢地盘!

网络安全公司Trend Micro近期揭露了针对网络摄像机的大量恶意软件家族.随着厂商日益加强安全措施,黑客也创建了更为复杂的病毒来反抗.这就是所谓的"道高一尺,魔高一丈". 四大恶意软件家族 不知E安全读者是否耳闻过Persirai?2016年,Persirai借助大规模DDoS攻击使大量网络摄像机沦陷,自此之后,另外三个恶意软件家族出现,一起互相争夺空间.Trend Micro发布博文表示,这三大恶意软件包括: DrvHelper Mirai The Moon 一旦其中任意一个成功

谷歌网页版Android商店带来新安全威胁

北京时间2月7日上午消息,信息安全公司Sophos表示,谷歌应当删除网页版Android商店的应用自动安装功能,称这一功能将使用户的Android手机更容易感染恶意软件和间谍软件. 谷歌上周宣布推出Android 3.0"蜂巢"操作系统,同时也推出了网页版Android商店.谷歌希望凭借网页版Android商店推动Android应用的销售.谷歌此前表示,对当前Android应用的销售情况并不满意. 不过Sophos表示,网页版Android商店的应用销售方式存在缺陷,因为当用户通过网页

2017十大恶意软件家族

1994年起,每年5月15日被联合国定为国际家庭日.这是注重家庭在培养教育和终身学习方面所发挥作用的日子.通过强调家庭关怀的重要性,国际家庭日鼓励父母教导孩子有关可持续发展.人权.性别平等和组成多元文化与全球化公民基石的其他价值. 安全界也很看重这个日子,坚定认为是家庭是教育的土壤.看看恶意软件给了多少安全公司存在的理由,又激发了多少研究工作就会知道:恶意软件才是安全行业持续教育的源泉. 因此,如果没认识到那些最主流的恶意软件家族仍在欺辱我们的用户,从而刺激信息安全成为研究领域,作为安全行业从业

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术

3月16日讯 安全公司Check Point表示, Hancitor下载器首次挤进最活跃恶意软件家族排行前5名. 全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全 Hancitor下载器可以在被感染设备上安装银行木马和勒索软件.该软件的全球影响力在过去三个月里增加了2倍以上,排名荣升第至22位.Hancitor也被称为Chanitor,通过网络钓鱼电子邮件伪装成语音邮箱.传真或发票,通常作为启用宏的Office文档散播. 最活跃的恶意软件家族 总体而言,排名前三的恶意软