赛门铁克警示安卓威胁变种现可攻击Android 6.0新权限模式

赛门铁克安全团队发现,移动恶意软件开发者对威胁攻击进行更新,现可攻击安卓最新运行系统Marshmallow 中的授权模式。在安装移动应用时,安卓系统的授权模式会向所安装的应用授予权限,但并不是直接接受所有的安装要求。然而,Android.Bankosy和Android.Cepsohord等恶意软件如今已适应了这种授权模式,它们会设法获得所需的权限,从而进行恶意活动。

在运行时申请授权

在运行Android 6.0 Marshmallow系统的设备上,移动应用只会在需要时申请所需的权限,并告知用户该应用在运行时所带来的隐私风险,但不会申请所有权限。

如果移动应用的“target_sdk”属性设置小于23,则能够避免申请授权,例如某款应用的开发者有意将“target_sdk”属性设置为22,用户则会在安装期间授予该应用所有的申请权限。值得一提的是,用户能够随时撤销该应用的权限,无需考虑“target_sdk”值。

虽然Android Marshmallow系统已经在去年发布,但恶意软件开发者仍在使用较旧的权限模式。这是因为旧的权限模式可以让攻击者在安装应用时更轻松地获取所有权限,而不是在应用将要使用某项功能时要求用户授予各项权限。

随着越来越多的设备采用Marshmallow系统,更多用户也在学习如何手动撤销权限。恶意软件Android.Bankosy和Android.Cepsohord的开发者已经开始迁移代码,以应对运行时权限模式。

BankosyCepsohord恶意软件如何应对Marshmallow新型权限模式

金融木马Android.Bankosy会在执行恶意代码前,检查应用权限是否处于未撤销状态。赛门铁克安全专家在过去曾提出,Bankosy恶意软件会调用特殊的服务代码(*21*[DESTINATION NUMBER]#),并在受感染的设备上进行无条件呼叫转移,通过这项功能,攻击者可以根据攻击目标的相关信息执行欺诈交易。

近期,Bankosy恶意软件的开发者更新了恶意软件代码,检查用户是否授予呼叫此号码的权限。攻击者通过利用Marshmallow的checkSelfPermission API来达到这一目的。

图1. Bankosy恶意软件的代码已更新。此代码将利用Marshmallow的checkSelfPermission API检查用户是否授予权限

点击式欺诈恶意软件Cepsohord则更加先进,它已经能够完全应对Marshmallow的新型权限模式。该威胁不仅能够检查权限的授权状态,还会要求用户授予权限,以防止权限处于撤销状态。

图 2.Cepsohord恶意软件要求用户授予权限,以防止权限处于撤销状态

网络攻击者的下一步计划

恶意软件开发者会想方设法处理在攻击路上所遇到的障碍,赛门铁克安全团队曾发现安卓威胁通过自动更新来躲避Google移动操作系统上的新型安全措施。这些威胁能够通过强大的社交工程来达到攻击目的,并且能够充分利用移动设备用户缺乏隐私保护意识这一弱点。

赛门铁克安全建议:

赛门铁克建议用户采用以下措施防御移动威胁:

  • 确保软件为最新版本
  • 避免从未知网站下载应用,只安装来自可靠来源的应用
  • 密切注意应用申请的权限
  • 安装一款合适的移动安全应用来保护您的设备和数据,比如诺顿
  • 定期备份重要数据

赛门铁克安全防护:

赛门铁克和诺顿产品能够检测出以下威胁,为用户提供可靠的安全防护:

  • Android.Bankosy
  • Android.Cepsohord

原文发布时间为:2016-06-14

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-09-08 01:52:43

赛门铁克警示安卓威胁变种现可攻击Android 6.0新权限模式的相关文章

赛门铁克警示网络间谍组织Buckeye将攻击目标转至中国香港

Buckeye网络间谍组织又被称为APT3.Gothic Panda.UPS Team和 TG-0110,该组织已经成立超过五年,并主要针对美国及其他目标国家的企业组织开展攻击行动.但自 2015年6月起, Buckeye似乎逐渐将攻击重点转向中国香港的政府机构.2016年3月至今,该组织集中针对中国香港的相关机构进行恶意攻击.最近一次攻击发生在8月4日,Buckeye犯罪组织企图通过发送恶意电子邮件至被入侵的目标网络,以实现盗取信息的目的. 通过赛门铁克与Blue Coat Systems的联

赛门铁克警示金融机构应警惕利用Odinaff木马的高级金融攻击

自 2016 年 1 月起,利用Trojan.Odinaff恶意软件所进行的网络攻击活动,已将全球众多金融机构作为攻击目标.这些攻击主要集中在银行.贸易和薪酬管理等领域的企业.同时,为这些企业提供支持的企业与机构同样面临攻击风险. Odinaff通常部署在攻击活动的第一阶段,目标在于尽快占据网络中的据点,进而在目标网络中长期存在并安装附加工具.值得一提的是,这些附加工具均具备Carbanak高级攻击组织的攻击特征.Carbanak恶意软件从2013年就已将金融行业作为攻击目标.此次Odinaff

赛门铁克揭示网络威胁的数量及复杂度正在激增

2011年4月13日,赛门铁克公司今日发布了<赛门铁克第十六期互联网安全威胁报告>,揭示出去年新威胁总数激增,超过2.86亿个,并且介绍了相伴而生的几大新趋势.该报告着重介绍了:以企业为目标的攻击在频率和 复杂程度上的戏剧性增长:社交网站继续成为日渐重要的攻击分布平台:攻击者们改变了传播策略,越来越多地以Java中的漏洞为目标,从而入侵传统的计算机系统:另外,攻击者们正在明显地把攻击重点转向移动设备.2010年:有目标的攻击之年2010年,诸如Hydraq与Stuxnet之类有目标的攻击对企业

赛门铁克警示Patchwork网络间谍组织将目标扩大至政府及各行各业

赛门铁克安全响应团队通过对Patchwork组织的调研发现,该组织现在不仅针对政府相关企业,更是通过后门木马程序将航空.广播和金融等各行业作为攻击目标. 赛门铁克安全响应团队一直密切关注Patchwork组织的攻击动向.Patchwork又被称为Dropping Elephant,该组织以中国相关主题作为诱饵,进而对目标的网络进行攻击. 攻击目标 最初,Patchwork组织仅针对政府以及政府相关企业进行攻击.但随后,该组织扩大目标范围,将更多行业企业作为攻击目标.尽管Patchwork依然将公

赛门铁克:安卓平台现恶意 app,无需代码就能定制

据外媒报道,根据由赛门铁克的Dinesh Venkatesan公布一份报告了解到,Trojan Development Kit app for Android(即针对Android平台开发木马开发套件软件)提供了一个非常容易使用的界面.眼下,它正在中国的社交网络平台上传播.报告称,整个过程不需要用户编写任何代码,而这一切在智能手机上就能完成. 该软件可以定制勒索信.解密密匙.图表.代码算术运算以及在主机设备上播放动画类别内容等.当填好所有信息之后,用户就能按下"Create(生成)"这

赛门铁克:网络间谍组织Buckeye将攻击目标转至中国香港

Buckeye网络间谍组织正将数家中国香港机构作为攻击目标,Buckeye网络间谍组织又被称为APT3.Gothic Panda.UPS Team和 TG-0110,该组织已经成立超过五年,并主要针对美国及其他目标国家的企业组织开展攻击行动.但自 2015年6月起, Buckeye似乎逐渐将攻击重点转向中国香港的政府机构.2016年3月至今,该组织集中针对中国香港的相关机构进行恶意攻击.最近一次攻击发生在8月4日,Buckeye犯罪组织企图通过发送恶意电子邮件至被入侵的目标网络,以实现盗取信息的

赛门铁克:孟加拉央行失窃案黑客还攻击过索尼影业

据路透社报道,网络安全公司赛门铁克本周在一篇博客中称,从孟加拉中央银行转走8100万美元巨款的黑客,除了与发生在菲律宾的另一起银行电脑系统被黑事件存在关联外,还涉嫌在2014年攻击了索尼影业公司的电脑系统. 美国联邦调查局(FBI)曾批评朝鲜是索尼影业公司遭黑客攻击事件的罪魁祸首.数字安全公司Mandiant对孟加拉中央银行巨款失窃案进行了调查.该公司一位高管在接受路透社采访时表示,实施这起盗窃案的黑客最近还对东南亚地区的多家银行电脑系统进行过攻击. 赛门铁克在周四的一篇博文中并未点名菲律宾哪家

赛门铁克盘点近期勒索软件犯罪档案

从2015年年中说起,5月,赛门铁克安全专家发现,一种被植入了很多<绝命毒师>元素的新型恶意软件,另外,犯罪分子还在发给受害人的邮件中使用了"theonewhoknocks"的名字,这同样也取自<绝命毒师>的经典场景.澳大利亚的用户成为了该恶意软件的首批受害者.获悉,该恶意软件后缀名为Trojan.Cryptolocker.S,它只对Windows设备发起攻击,受感染用户必向攻击者支付450澳元(折合人民币约为2207元)才能解密所有加密文件. 赛门铁克指出,首

赛门铁克发现智能电视或面临感染勒索软件的威胁

近期,赛门铁克研究人员针对新型智能电视进行实验研究,以了解其抵御网络攻击的能力.实验结果显示,被感染勒索软件的全新智能电视均遭受无法使用的后果.赛门铁克将通过本文揭示智能电视中的安全问题,包括遭受攻击的方式.受到攻击的原因以及如何保护智能电视免受攻击. 智能电视特性 除了普通功能之外,新型智能电视还允许观众浏览网页.观看并点播流媒体,支持下载并运行应用程序.目前,智能电视正迅速成为家庭和商业环境中的标配.报道预测,到2016年,北美与西欧家庭中的网络电视数量将达到1 亿台. 当前智能电视主要采用