务必警惕这种Android软件 它能秘密获取你手机的Root权限

据Computerworld 网站报道,网络安全研究人员最近在一些貌似合法的应用程序中发现了一种新型恶意软件。这种恶意软件能够秘密获取Android手机的Root权限,然后在手机里安装非法软件。

趋势科技公司(Trend Micro)周二在一篇博客文章写道,研究人员发现在Google Play等一些应用商店中隐藏着一种名为“Godless”的恶意软件。这种恶意软件的攻击目标是采用Android 5.1或更早Android版本的移动设备,涵盖了90%以上的Android设备。

“Godless”隐藏在某些应用程序内,并利用Exploit程序去获取用户手机的Root权限,这基本上相当于创建了管理员权限,之后就能够在手机里擅自安装非法的程序。

“Godless”包含各种Exploit程序,以确保它能够获取手机的Root权限,它甚至可以在手机中安装间谍软件。

“Godless”还有了一种新的变种,它能够绕过Google Play等应用商店的安全检查。一旦它获取了手机的Root权限,用户很难将它卸载。

趋势科技表示,它在Google Play 的很多应用中发现了这种恶意软件。

“我们已经在许多应用中发现了这种恶意软件,包括手电筒和Wi-Fi应用等实用工具,也包括一些流行游戏应用的山寨版。”该公司表示。

有些应用不包含这种恶意软件,但它们有对应的的恶意版本,两种版本共享相同的开发者证书。用户安装了干净的应用后,该应用会被秘密升级到恶意版本。

趋势科技表示,到目前为止,这种恶意软件已经攻击了85万部移动设备,其中几乎有一半在印度,另外一些在其他东南亚国家,只有不到2%在美国。

“在下载应用程序时,无论是下载实用工具还是流行游戏,用户应该审查该应用的开发商。要警惕那些没有留下信息或者只留下很少信息的开发商,他们开发的应用可能就是这种恶意软件的来源。”趋势科技说。

趋势科技建议,用户最好是从信得过的应用商店中下载应用程序。当然,如果用户买一些手机安全软件就更好了。
本文转自d1net(转载)

时间: 2024-11-15 21:08:35

务必警惕这种Android软件 它能秘密获取你手机的Root权限的相关文章

Android系统获取Root权限原理详解

android root权限破解分析 许多机友新购来的Android机器没有破解过Root权限,无法使用一些需要高权限的软件,以及进行一些高权限的操作,其实破解手机Root权限是比较简单及安全的,破解Root权限的原理就是在手机的/system/bin/或/system/xbin/目录下放置一个可执行文件"su",这是一个二进制文件,相当于电脑上的exe文件,仅仅在系统中置入这个"su"文件是不会给手机的软件或硬件造成任何故障. 下面的代码是android系统原版的

android软件中加入广告实现方法

经过了一番折腾,忙忙碌碌了一下午,终于搞明白了Android软件界面嵌入广告的方法,以下我以嵌入有米广告为例小结一下: 步骤一,下载有米广告SDK,将 youmi-android.jar 导入想要嵌入广告的的工程中. 1. 右键您的工程根目录,选择"Properties" 2. 在左面板中选择"Java Build Path" 3. 然后选择"Libraries"标签 4. 点击"Add External JARs„" 5.

Android软件开发工具eclipse如何安装ADT和SDK

  Android软件开发工具其中一个就是eclipse,然而在这些工具当中,Eclipse 更是一个开放源代码的.基于Java的可扩展开发平台.就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境.幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK).这些只是我们对Eclipse定义上的理解,我们的电脑一般都有eclipse,那么我们要学的就是要安装ADT和SDK了.现在跟着小编一起学习如何安装ADT和SDK

关于 软件开发工程师 和 Android软件应用开发工程师 以及云计算工程师发展前景

问题描述 关于 软件开发工程师 和 Android软件应用开发工程师 以及云计算工程师发展前景 高级软件开发工程师 和 Android软件应用工程师 以及云计算工程师. 当下这三个方向怎么样,或者说未来一段时间的发展前景.求分析

数据-Android软件中用户的评论功能是怎样实现的?求大牛解答。

问题描述 Android软件中用户的评论功能是怎样实现的?求大牛解答. 比如,微博客户端一篇微博,下边有多个用户的相关评论, 这些评论的数据该怎样存放?总不能存放到Mysql 吧..那样总有一天把服务器崩溃的, 还有就是,用户的点赞功能. 那么多的微博,怎样判别用户之前对它点赞过了,不让其点赞,没有允许点赞? 解决方案 数据肯定在服务器上要保留,本地也可以保留缓存,每个用户有id,或者记录设备id,这样就可以知道之前是否干过 解决方案二: 兄弟,当然有后台啊,这些数据都是存在后台服务器的啊,展示

协议-Android软件使用TCP进行通信,连接不到服务端,在同一子网,代码跟异常日志都有,请大神指教

问题描述 Android软件使用TCP进行通信,连接不到服务端,在同一子网,代码跟异常日志都有,请大神指教 客户端线程:class BB1 extends Thread{ public void run() { try { System.out.println(""hahahha""); Socket client=new Socket(ipadressPORT); System.out.println(client.getPort()); mingling=&qu

我对android 软件栈了解

android 软件栈如图所示:   Android平台的核心是Linux内核,它负责设备驱动程序.资源访问.电源管理和完成其他操作系统的职责.提供的设备驱动程序包括显示器.照相机,键盘.WiFi.闪存.音频和IPC(Inter:ProcessConmnmication,进程间通信)(IPC binder机制).尽管核心是Linux,但Android设备(比如Motorola Droid,乐os,cymode)上的绝大部分应用程序都是使用Java开发,通过DalⅥk VM运行的. 我们看一下另一

应用-android软件是通过什么途径从相册中提取照片的

问题描述 android软件是通过什么途径从相册中提取照片的 想做一个小的Android的插件小应用,想从相册中提取自己想要的照片,思路有两个.1是选择完照片后将这些照片复制到另一个文件夹,用软件在对此文件夹中的照片进行读取,2.是选择完照片后记住路径,让软件按照路径提取相册中的照片, 解决方案 http://blog.csdn.net/beyond0525/article/details/8939984

文件上传下载-求大神指教!怎么做一个Android软件实现云相册的功能!

问题描述 求大神指教!怎么做一个Android软件实现云相册的功能! 怎么做一个Android App,能够实现用户用手机拍照后,照片自动上传到服务器??用自动上传下载?服务和接受广播?普通App能实现吗?大神在哪,求点拨! 解决方案 系统拍照之后,接受到这个广播之后,上传即可.后者检查图片库,看是否有图片增加. 解决方案二: 自己做app,调用系统相机,然后把获得图片上传就行了 当然你可以接收系统相机的广播http://www.bubuko.com/infodetail-792730.html