“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

本文讲的是“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器。

尽管早在2011年Adobe就表示将停止为移动设备开发 Flash Player,2012年,Flash Player正式退出 Android 平台。但是仍然无法避免网络犯罪分子滥用它,来诱使不知情的用户下载并安装他们的恶意程序。通常情况下,攻击者主要通过一个精心设计、高度仿真的外观来诱使用户下载并安装该虚假的升级程序。

此次ESET发现的恶意程序名为“Android/TrojanDownloader.Agent.JI,这一新型威胁主要使用“模仿用户点击” 这种技术来感染用户的设备,浏览社交媒体和成人网站信息。恶意程序安装后会呈现给受害者更具欺骗性的屏幕提示,诱骗他们在Android上可访问菜单中赋予其特殊权限,该权限可以允许其下载并执行额外的恶意软件程序。

在这种情况下,该木马程序会弹出一个提醒窗口通知受害者“消耗过多电量”,建议启动“省电模式”。像大多数恶意软件一样,该木马下载器不接受否定的答复,并将继续显示提示信息,直到用户同意支持服务为止。

此时,该恶意程序将受害者引导至“系统设置”->“辅助功能”菜单,该菜单选项中展示了具备辅助功能的服务列表,其中就包括了恶意软件在安装过程中创建的名为“省电”的新服务。当用户启用它之后,它就会请求获得监听操作、获取窗口内容和触屏导航等权限。

一旦服务已经启动,即使虚假的Flash Player图标被用户隐藏掉,恶意软件程序依然可以在后台运行。它可以连接指挥和控制(C&C)服务器来传输受感染设备中的信息以及接收一个恶意软件下载链接(可能是银行恶意软件、勒索软件、广告软件或是间谍软件等)。

ESET解释称,收到链接后,恶意软件会显示一个用户无法撤销的虚假锁屏页面,用来掩盖其正在进行的违法活动。因为它具备“模仿用户点击”的权限,所以木马可以进行“下载、安装、执行以及在用户不知情的状况下为其他恶意程序激活设备管理权限等”,而所有这些行为都是在受害者看不到的“假锁屏”页面下进行的。

想要移除恶意程序,用户可以遵循以下设置步骤:设置->应用程序管理器,并尝试手动卸载该程序。但是因为恶意程序应该具备设备管理权限,所以用户应该遵循如下步骤:设置->安全->Flash播放器,然后首先禁用这些权限和程序。

然而,卸载下载器可能只是解决方案的一部分,因为该程序获取和安装的恶意软件仍然存在于受感染的设备上。受害者应该安装一个移动安全应用程序来进行一次全面彻底地清理。

说到安全防护,用户应该避免从第三方服务商以及不受信任的网站下载、安装应用程序,只能使用合法的应用程序商店,例如Google Play等等。此外,用户还需要格外注意新安装应用程序的权限请求,因为那些看起来不合理的软件功能可能是一个“恶意的赠品”。

原文发布时间为:2017年2月23日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-11-01 13:58:07

“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户的相关文章

谷歌浏览器“Adobe Flash Player因过期而遭到阻止”问题解决方法

  很多用户在更新谷歌浏览器Chrome后遇到"Adobe Flash Player因过期而遭到阻止"的错误提示,原因是更新将Adobe Flash Player升级后旧版本Flash Player就显示过期.下面告诉大家几个方法解决此问题. 下面有几种解决办法: 1.方法一:直接关掉Adobe Flash Player 在Chrome浏览器的地址栏里面输入"chrome://plugins/",可以看到Adobe Flash Player的版本是红色的17.0.0

Adobe flash player怎么更新?

  在电脑桌面,右键点击"计算机",选择"属性". 进入属性界面,点击左上方的"控制面板主页". 进入控制面板之后,在右上角,点击"查看方式"后面的倒三角形,选择"大图标". 出现了flash player32为这个软件,点击它. 为了下次能够自动的提示更新,勾上"通知我安装更新",这时候点击"立即检查". 跳转到flash player官方网站,点击"下载

木马下载器新变种出现秘密截获系统信息

月7日,国家计算机病毒应急处理中心发布信息说,通过对互联网的监测发现,近期出现"木马下载器"(Trojan_Downloader)新变种,提醒用户小心谨防. 该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存.随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,例如:防火墙.浏览器IE默认首页.防病毒软件.系统版本.网卡物理地址(MAC地址).IP地址和系统软件等. 然后,变种会将截获到的系统

请小心:木马下载器出现新变种

国家计算机病毒应急处理中心通过对互联网的监测发现,近期"http://www.aliyun.com/zixun/aggregation/31723.html">木马下载器"新变种(Trojan_Downloader.CTB)出现,提醒用户小心谨防. 专家说,该变种运行后会将其自身复制到受感染操作系统的系统指定目录中,并运行一个可执行文件(文件名:base.exe),该可执行文件为易语言编写的变种执行体. 该变种首先会收集当前受感染操作系统的相关系统信息,判断系统的网络连

请尽快将Flash Player升级到9.0.124

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 近日,Adobe Flash Player 被爆发现严重安全漏洞,攻击者可以通过精心设计的特殊SWF文件实施攻击.浏览这些特殊构造的SWF文件,会运行攻击者设定的任意代码.Adobe Flash Player广泛分布在众多用户的电脑上,该漏洞涉及多款WWW浏览器. 据金山反病毒中心监测,目前,互联网上已经出现了众多利用Adobe Fl

多媒体程序播放器Adobe Flash Player 13.0.0.182 正式版发布

Adobe Flash Player是一种广泛使用的.专有的多媒体程序播放器.它最初由Macromedia编写,在Macromedia被Adobe收购后由Adobe继续开发并分发.Adobe Flash Player 最初设计目的为播放2维向量动画,但至此之后成为适合开发创造丰富型互联网应用程序.流视频音频的工具.Flash Player使用向量图形的技术来最小化文件的大小以及创造节省网络带宽和下载时间的文件.因此Flash 成为嵌入网页中的小游戏.动画以及图形用户界面常用的格式. New an

苹果mac flash/Adobe Flash Player过期打不开不能下载解决方法

  有的用户在mac上看在线视频或浏览某些网站的时候总显示Flash已过期,需要下载新的版本,可是到adobe官网也没看到更新信息. 原来出于安全顾虑,苹果目前在Mac上 OS X系统里已经远程屏蔽了所有版本的 Adobe Flash Player插件.包括刚发布的 16.0.0.235,以及较老版本 13.0.0.259,都在屏蔽名单中. 用户在使用Safari浏览器访问 flash 内容时,将会收到插件已拦截.Flash 安全警告.Flash 过期等提示信息. 这也就意味着,用户无法通过Sa

Win7系统如何禁止Adobe flash player自动更新?

  Win7系统如何禁止Adobe flash player自动更新? Win7系统点击windows键,选择"控制面板". 进入控制面板默认查看方式可能是类别,我们把类别改成大图标,如果已经是大图标就不用改了. 控制面板在大图标查看方式下比较容易找到Flash Player(32位)的设置图标.虽然系统是64位,但是这个软件版本也是32位,这个小编就不大清楚了. 在Flash Player设备管理器中选择高级选项卡.默认在更新中选择允许adobe安装更新. 我们只要选择不检查更新,一

如何解决adobe flash player 未成功安装

当遇到需要Flash插件的地方都出现问题,按照提示就到adobe的官方网站上下载最新的flash player active x,下了很多次都没有成功,提示重试,到网上的下载站下了最新的 flash player 控件,这期间IE一直提示要安装adobe flash player active,点击安装都是失败. 遇到上述问题时,按照提示要安装专门的卸载程序,过程如下:(一般直接执行3,4步就可以了). 1.下载微软subinacl.msi,安装后有Windows Resource Kits.