黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞。本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统手机上安装代码,然后控制Android手机

  赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染。

  谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手中。与此同时,谷歌还在其游戏市场扫描该溢出。不过谷歌无法保证消费者从其他网站下载软件的安全性。

  安全研究公司BlueBox 在今年 7月3日首先公布发现谷歌主密钥漏洞。据悉,Android操作系统可以合法扫描包含加密签名的所有Android应用程序,并且程序不会被篡改。但是BlueBox表示已经发现一种方法可以在更改应用程序代码的同时不会影响加密签名。并且BlueBox提出警告,这项技术可以被用来在Android设备上安装木马,阅读设备上的任何数据、窃取密码、复制电话号码、拍照并执行其他功能。

  根据赛门铁克报告,黑客已经利用这个漏洞安装Android.Skullkey恶意软件。该恶意软件能够从被感染手机读取数据并获取该手机收发的短信,甚至能够将被感染手机变成恶意攻击者的短信服务付费方。

  赛门铁克还表示已监控到中国市场两款应用程序已被挂马,并在报告里提醒该公司预计攻击者将会继续利用这个漏洞来感染毫无戒备的Android设备用户。

  赛门铁克同时建议用户仅从信誉良好的Android应用程序市场下载应用程序。并补充道,已被感染的用户可以进入设置菜单手动删除相关软件。

  一位电信顾问表示这个消息凸显了谷歌Android发布更新所面对的困局。CCS Insight研究主管本-伍德(Ben Wood)则表示,每当谷歌发布更新时,设备制造商需要验证更新,同时,网络运营商也需要检测代码。这便是Android设备从软件到硬件以及网络服务整个过程需要多家运营商所带来的后果,每一家都只关注自己用户界面的运行情况。相比之下,苹果公司则是直接面向消费者推出更新,节省很多环节。

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :黑客利用安卓主密钥漏洞在华传播病毒

时间: 2025-01-29 21:57:31

黑客利用安卓主密钥漏洞在华传播病毒的相关文章

黑客利用理财APP漏洞 半天内提现一千多万元

黑客试出理财APP漏洞,半天提现千万元.9月15日,记者从上海徐汇公安分局获悉,上海警方通过半年连续奋战,成功侦破一起黑客攻击某理财APP特大网络盗窃系列案,在全国30余省份抓获了该案犯罪嫌疑人近百名. 今年2月27日,某金融信息服务有限公司发现旗下一款APP软件被多人利用黑客手段攻击,半天时间内即被非法提现1056万元,遂向公安机关报案. 接报后,徐汇公安分局立即成立专案组,派员进驻公司,梳理APP平台服务器数据,当日即分析出嫌疑人的作案手法并封堵漏洞,为公司和投资人避免了更大损失. 与此同时

黑客利用移动浏览器漏洞窃取云计算资源

北卡罗莱纳州立大学和俄勒冈大学的的安全研究人员发现,一种基于MapReduce的新型技术可以让黑客劫持基于云计算的http://www.aliyun.com/zixun/aggregation/13267.html">移动浏览器所使用的计算资源. 云浏览使用外部计算能力来处理网页,并交付给终端用户.研究人员表示,这项技术对移动浏览来说非常有用,否则必须依靠移动设备不太强大的硬件.目前,Opera Mini和Android Silk是使用该技术的最知名的浏览器. 然而,云可以用来完成繁重的任

报道称黑客利用微软IIS安全漏洞 入侵大学服务器

微软的网络资讯服务(IIS)一出现安全漏洞,没多久黑客就利用漏洞发动零日攻击. 印第安纳州博尔州立大学(Ball State University)向The Register透露,该校执行IIS程序的服务器在周一遭到黑客入侵,同日微软才提醒社会大众注意这个安全漏洞. 根据The Register周三报道,学生们周一访问自己的iWeb网页时,就看到系统遭到黑客入侵的信息.这不表示资料遭窃或被载入恶意文档,不过该校计算服务咨询部门资深管理员Patty Lucas说,这些iWeb帐户暂时不能访问,可能

黑客利用此前Windows操作系统中的未知漏洞传播Duqu病毒

摘要: 北京时间11月2日上午消息,微软周二发布公告称,黑客利用了此前Windows操作系统中的未知漏洞传播Duqu病毒.一些安全专家称这可能导致新一轮大规模黑客攻击. 微软称,公司正在努力 北京时间11月2日上午消息,微软周二发布公告称,黑客利用了此前Windows操作系统中的未知漏洞传播Duqu病毒.一些安全专家称这可能导致新一轮大规模黑客攻击. 微软称,公司正在努力解决这一问题,并将向用户发布安全升级. 安全软件生产商赛门铁克(Symantec)曾于10月称,发现一种神秘的计算机病毒,该病

Check Point:中国黑客利用伪基站传播安卓银行木马

Check Point 软件技术公司的安全研究人员发现中国黑客进一步加强了 Smishing(短信诈骗) 攻击水平,肆意使用假基站发送伪造短信传播安卓银行恶意软件" Swearing Trojan ". Check Point:中国黑客利用假基站传播安卓银行木马 - E安全 smishing (短信诈骗)是指用类似于网络钓鱼的社会工程学技术实施犯罪行为的一种形式,名字来源于 SMs phishing(短信息服务诈骗). 据报道,犯罪分子将短信的来源伪装成中国移动和中国联通两大运营商,然

大型网站频繁遭遇挂马黑客利用漏洞传播病毒

瑞星每周安全播报: "中华英才网"."中国书画苑"."SoGua音乐娱乐论坛"."武侠小说网"的部分页面被黑客挂马.黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵. 本周关注病毒: "MS08-067漏洞病毒变种MD(Hack.Exploit.Win32.MS08-067.md)"警惕程度 ★★★ 该病毒是利用微软 MS08-067 漏洞发起攻击的蠕虫类病毒,攻击成功后,会关闭多个国外主流杀毒软件,并且

金山截获首例利用IE极风0day漏洞挂马传播案例

新华网天津3月13日电(记者张建新)金山安全实验室13日发布高危漏洞红色安全预警,12日上午8点39分,金山安全实验室截获国内首例利用IE极风0day漏洞进行挂马传播的案例.这也表示IE极风0day漏洞在被发现后的短短3天时间里,已经开始被黑客利用进行传播病毒. 专家说,由于之前出现的IE极光漏洞补丁已经被全面封堵,因此极风漏洞很可能瞬间替换极光,成为黑客进行挂马传播病毒的重要渠道,有可能引发互联网新一轮病毒攻击. 3月10日,金山安全实验室国内首家宣布微软IE浏览器再曝新0day漏洞,同日,针

如何防止黑客利用新的DeDeCMS漏洞入侵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 开学了,返校了,又在宿舍上网了,但现在的校园网安全吗?暑假中,DeDeCMS系统曝出了严重的漏洞,这个系统在很多学校的校园网中存在,黑客利用该漏洞就可以控制校园网,进行挂马.嵌入病毒--不过校园网中不乏电脑高手,下面我们就来看看"红帽"同学对自己学校网站的开学安全检测. 我的网名叫"红帽",我猜每一个大学校园里,都有像我这样的一号人,我们对电脑充分的了解,面对互联网海洋时,就如同游泳池中的菲尔普斯一样.无论你需要找到什

黑客利用软件漏洞贸易牟利 买家包括NSA

 本文讲的是 :  黑客利用软件漏洞贸易牟利 买家包括NSA  ,   一旦曝光漏洞变成了免费.或者需要无偿提交给软件厂商,那么查找和制作安全漏洞的业务,就会发展成为一个对世界各地的支持公司和自由黑客们来说"有利可图"的生意.在<纽约时报>的一篇剖析文章中,Nicole Perlroth和David Sanger探访了最近刚"洗白"的地下黑客社区,在那里,一个由价值的Windows.Linux或iOS的0-day漏洞,甚至能够获得5到6位数的报酬--而大