安卓曝高危挂马漏洞,360、UC浏览器成重灾区

尽管使用“瞒天过海”的公关手段是奇虎360的惯用伎俩,但此次借助“安卓挂马漏洞”恶意抹黑竞争对手、意图掩饰自家产品问题的行为,却并没有得逞。

9月6日,乌云漏洞平台官方微博发布提醒,安卓应用挂马漏洞比想象中更严重,指出此前指责竞品存在漏洞问题的360手机浏览器同样存在问题,并提醒奇虎360官方尽快修复更新。随后,安全联盟官方微博作出回应,提醒安卓手机用户警惕中招。

&">nbsp;

据悉,此次被曝光的部分安卓应用存在挂马漏洞,只要用户点击网友发过来的挂马链接,都有可能中招。接着手机就会自动执行黑客指令,出现被安装恶意扣费软件、向好友发送欺诈短信、通讯录和短信被窃取等严重后果。

而此次安卓应用所曝出的挂马漏洞问题,已不是安卓应用出现的第一次危机。早在今年3月,UC浏览器就被曝光存在重大安全漏洞,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取。而此次曝光的安卓挂马漏洞,UC浏览器也未能幸免。

不仅如此,360手机卫士也被曝出存在严重漏洞。通过此漏洞,可以绕过机主验证使用、前置拍照、删除数据、远程定位等六大功能,使自己的手机变身为恐怖的“偷窥神器”。漏洞披露者认为,漏洞一旦被利用,在机主毫不知情的情况下,手机应用的六大安全功能就会摇身一变成为“偷窥恶魔”,其中前置拍照可自动启动拍摄,远程锁屏也可成为恶搞工具,响铃警报可半夜惊魂,删除数据及远程定位,更可成为遥控、监视等犯罪工具。

对此,手机安全专家建议用户勿轻易打开朋友发来的陌生网址,以防中招。除此之外,建议用户安装专业的手机安全软件,比如,腾讯手机管家就支持对微信聊天内容、手机QQ浏览器中的恶意网址进行精准拦截。腾讯手机管家最新消息显示,一些浏览器的最新版本已经修复该漏洞。

时间: 2024-09-21 06:04:43

安卓曝高危挂马漏洞,360、UC浏览器成重灾区的相关文章

近期,微信等多款安卓流行应用曝出高危挂马漏洞

   奇虎360 昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ. 腾讯 微博.QQ浏览器.快播. 百度 浏览器.金山浏览器等大批应用均被曝光同类型漏洞. 挂马漏洞的说法源于"挂马攻击".挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码.360安全中心监

ECShop曝高危SQL注入漏洞 360首推临时解决方案

日前,第三方漏洞报告平台乌云曝出国内知名网店系统ECShopGBK版本存在高危SQL注入漏洞,(http://wooyun.org/bugs/wooyun-2010-09463),黑客利用此漏洞可获得管理员账号密码,窃取网站数据.360网站安全检测平台对注册网站检测发现,国内3000余个网站存在此漏洞,是近期流行度最高的漏洞之一.目前,360已独家提供了应对该漏洞的临时解决方案. 360网站安全检测平台网址:http://webscan.360.cn ECShop是一款基于PHP与MYSQL开发

金山公布3月份十大影响较大的挂马网站 政府、学校成重灾区

4月9日,金山互联网安全公司正式发布<2009 年3月中国互联网安全报告>,公布了3月份十大影响较大的挂马网站.3月份,金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍.其中,政府.学校网站仍然是被挂马的重灾区. 3月挂马网站TOP10:  洛阳市中心血站  http://www.xuezhan.com/  陕西省延安市公安局  http://sgaj.yanan.gov.cn  辽宁互联星空     http://ln.vnet.cn  华侨大学   

安卓版微信QQ曝挂马漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者 张倩怡)奇虎360(84.2, 2.41, 2.95%)昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ.腾讯(389.6, 2.0

分享dedecms DDOS挂马漏洞的解决方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 到年底了,不知不觉过的太快了,最近俺的几个网站受到了机房的严重警告,让我意想不到的是,机房那面竟然说我的网站被挂马了,网站流量总是不断的往外发包,怎么也想不通,网站都稳定运行了好几年了,从没遇到过被挂马这一说,于是我整整工作了三天三夜终于把问题的根源找到了,也是本文的标题 "dedecms ddos挂马漏洞的解决办法"所要

安卓浏览器现重大漏洞 UC浏览器成唯一幸存者

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,有国外安全研究者爆出了安卓系统上浏览器安全机制绕过漏洞(CVE-2014-6041),并且提供了相应的漏洞测试代码.国内著名安全漏洞平台乌云漏洞平台测试发现,目前国内猎豹.360.遨游.搜狗与百度等手机浏览器最新官方版本均存在此漏洞,不过用户量最大UC浏览器并不存在此问题. 据乌云漏洞平台测试发现,该漏洞可以在用户访问恶意网址时,悄悄窃取用户访问的网站内敏感信息(如微博.Gmail等),也有可能影响到APP内敏感信息,但这点还在验证中.此漏洞

“挂马”疯狂360为网友“设防”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前,360安全专家石晓虹博士表示,360安全卫士每天收集的可疑木马样本超过40万. 据石晓虹介绍,被木马袭击的电脑在网络世界的另一边毫无秘密可言,除了偷拍隐私视频和窃取网银财富外,网游盗号.强制弹出广告.盗取商务数据等不法行为都已成为木马从业者的主营业务. 据悉,木马传播者传播木马的手段,目前尤以各种"挂马网站"为最主要

dedecms防DDOS挂马漏洞的解决方法

我们可能中过phpddos的朋友对下面的代码不陌生吧 <?php header("charset='utf-8'"); error_reporting(0); set_time_limit(0); ignore_user_abort(TRUE); $ip = $_GET['ip']; $port = $_GET['port']; $exec_time =time()+$_GET['time']; $byte = 0; $true = 1; while($true) {  $byt

黑客24小时挂马84家网站360称将协助修补漏洞

中新网4月11日电 360安全中心近日发现,正通过"春雨计划"救助西南大旱灾民的中国红十字基金会官方网站的服务器不但被黑客入侵并种下"后门"程序,如今更成了一个高风险的木马站点.截止4月11日中午发稿前,360工作人员已经给国家互联网应急中心(CNCERT)发送事件报告,同时紧急通知了该基金会,并将努力协助该机构修复漏洞.红十字基金会官网服务器被放置了木马,遭360安全浏览器拦截 "黑客利用了中国红十字基金会官网上的某些安全漏洞,攻陷网站服务器并掌握了后台