Android错误使恶意软件伪装成合法应用

<返回列表

研究人员发现了无处不在的Android操作系统中的一个严重漏洞,该漏洞使恶意软件伪装成合法的应用程序并欺骗用户泄露敏感数据。

由安全公司Promon识别,该恶意软件(称为Stranghogg 2.0)通过非法下载感染设备,并且一旦登上,便可以通过多个正版应用程序执行恶意活动。

据报道,该恶意软件还可以与应用程序权限混为一谈,从而可以抓取敏感的用户数据,甚至跟踪受影响的个人的实时位置。

该漏洞几乎存在于所有版本的Android OS中(除Android 10(9月发布)外),它占据了数十亿设备。

Android恶意软件

Strandhogg 2.0通过操纵Android的多任务机制起作用,该机制使用户可以在应用程序之间无缝切换,而不必每次都重新启动它们。

当用户打开一个真正的应用程序时,该恶意软件会进行迅速的劫持,并用经过操纵的覆盖层替换登录页面,从而使操作员可以窃取用户输入的所有帐户凭据。

尽管该恶意软件在安装后不会自动获得对所有设备权限的访问权,但它还可以触发访问敏感数据(例如消息,照片和位置)的请求,然后用户可能会不经意地批准这些请求。

访问帐户凭据和SMS消息的能力是一种特别有效的组合,因为它使黑客能够绕过某些用于保护在线帐户的双重身份验证(2FA)保护。

尽管Stranghogg 2.0可能会造成严重破坏,尤其是因为它几乎不可能被发现,但研究人员认为该缺陷并未在野外被利用,Android所有者Google对此表示赞同。

Promon禁止发布有关新恶意软件的任何信息,直到Google拥有足够的机会来开发和发布修复程序为止,以最大程度地减少可能被用来发动攻击的可能性。

根据Google发言人的说法,该公司针对Android的内置恶意软件保护服务Google Play Protect现在可以中和Strandhogg 2.0。

虽然据称对个人用户的威胁很小,但仍建议Android所有者立即更新其设备。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

超低价免备案国内虚拟主机推荐建站省心无忧选择

新闻中心 2026-03-21
在当今互联网飞速发展的时代,越来越多的人开始关注企业网站的搭建。许多初创公司和个人站长对于建站的第一需求,莫过于操作简便和成本可控。虚拟主机作为入门级建站的基础···
查看全文

2026年国内永久免备案云服务器优选推荐稳定高效首选

新闻中心 2026-03-21
随着数字化转型进程不断加快,越来越多的企业和个人开始关注云服务器的稳定性与高效性,特别是对于免备案服务器的需求。人们希望能有一种便捷的方式将业务部署到云端,减少···
查看全文

国内空间免备案新趋势:企业建站无需备案快速上线秘诀

新闻中心 2026-03-20
对于许多企业来说,网站的建设历来是一道必须跨越的门槛。在过去,备案通常是一项不可避免的环节,繁琐的流程和漫长的审批时间让不少企业望而却步。在这样的环境下,免备案···
查看全文
返回更多帮助