一区二区欧洲三区_人久久久_亚洲最大黄色片_黄色影院免费_亚洲a级_free男子游泳部一季

   

濟南網站建設公司_濟南網站優化_濟南網站設計制作公司_濟南網站開發_濟南網站設計制作_濟南建網站_大眾科技集團誠信專注 · 合作共贏

咨詢電話:0531-83188567

17個惡意軟件在蘋果的審查中被移除

發布時間:2019-10-26 11:50:21    

  

蘋果公司證實,17個惡意軟件從蘋果應用程序商店中刪除,此前蘋果公司成功地隱藏了應用程序審查過程。

這些應用程序都來自于一個單獨的開發人員,但涵蓋了廣泛的領域,包括餐廳搜索、網絡電臺、BMI計算器、視頻壓縮器和GPS速度計……

這些應用程序是由移動安全公司Wandera發現的,該公司表示,這些應用程序做了他們聲稱的事情,同時在后臺秘密實施欺詐。

在這組應用程序中發現的clicker trojan模塊,其目的是在后臺執行與廣告欺詐相關的任務,如連續打開網頁或在沒有任何用戶交互的情況下點擊鏈接。

大多數clicker木馬的目標是通過增加網站流量,為攻擊者帶來按點擊付費的收入。它們還可以通過人為地夸大欠廣告網絡的余額來榨干競爭對手的預算。

雖然沒有對應用程序用戶造成直接傷害,但這種行為會耗盡移動數據,并可能減慢手機運行速度,加速電池消耗。

Wandera說,惡意軟件iPhone應用程序避開了蘋果的審查程序,因為在應用程序本身中沒有發現惡意代碼,但這些應用程序從遠程服務器獲得了如何操作的指令。

這些應用程序與已知的命令與控制(C&C)服務器進行通信,以模擬用戶交互,從而騙取廣告收入[…]

“命令與控制”可以讓不合格的應用繞過安全檢查,因為它直接激活了與攻擊者之間的通信通道,而攻擊者不在蘋果的視線之內。C&C通道可用于發布廣告(如iOS Clicker特洛伊木馬使用的廣告)、命令,甚至有效負載(如損壞的圖像文件、文檔或更多)。簡單地說,C&C基礎設施是應用程序的“后門”,如果發現了漏洞,或者當攻擊者選擇激活可能隱藏在原始應用程序中的其他代碼時,可能會導致應用程序被利用。

蘋果表示,它正在改進應用程序審查流程,以發現這種方法。

同一臺服務器還控制著Android應用程序。至少在其中一種情況下,Android的安全性較弱意味著該應用程序能夠造成更直接的危害。

與同一服務器通信的Android應用程序從用戶的設備收集私人信息,如設備的制造商和型號,用戶的居住國和各種配置細節[…]

一個例子是,一些用戶在安裝了受感染的應用程序后,欺騙性地訂閱了昂貴的內容服務。

這些應用都來自AppAspect技術。

iOS旨在通過沙盒來防止這種情況。每個應用程序都有自己的私有環境,因此無法訪問系統數據或來自其他應用程序的數據,除非使用iOS特別許可和監控的進程。然而,Wandera警告說已經有沙箱失敗的例子了,并給出了三個例子。

Wandera公司也曾警告說,Siri功能可能會被用于對iPhone用戶進行網絡釣魚的非專業人士。蘋果公司向ZDNet證實了這17款應用的下線。應用程序蘋果公司攻擊者蘋果服務器

新聞推薦

熱度排行

? ?
? 2009 - 2025 大眾科技集團(http://www.xnxgyy.cn/)      誠實守信,只做良心買賣! 備案號:魯ICP備20023826號    咨詢熱線:0531-83188567 13356686817
主站蜘蛛池模板: 一区二区三区一级片 | 国产在线观看无码一区二区三区 | 国产精品一区二区在线播放 | 男人天堂aaa | 黄网在线免费观看 | 99久久精品免费看国产 | 激情成人综合 | 日本一区二区三区在线免费观看 | 国产亚洲成人精品 | 精品一区二区三区中文字幕在线 | 野花韩国高清免费视频6 | 成人区精品一区二区婷婷 | 无码无套少妇毛多69xxx | 国产极品女主播国产区 | 天天色综合6 | 国产成人一区二区视频免费 | 中文字幕天使萌在线va | 精品不卡高清视频在线观看 | 成年人视频免费在线 | 国产亚洲精品国产第一 | 国产视频上传在线视频 | 九九精品视频免费 | 成人国产亚洲精品A区天堂 国产成人精品午夜视频免费 | 一级特黄大片在线观看 | 色老久 | 古装一级裸体片在线观看 | 欧美在线网站 | 中文字幕在线视频免费视频 | 欧美成人精品一区二区男人小说 | 四季久久免费一区二区三区四区 | 青椒午夜剧场av色 | 人妻无码中文专区久久五月婷 | av不卡在线免费观看 | 男女做爰猛烈动高潮a片免费应用 | 中文字幕伦乱 | 91精品啪在线观看国产商店 | 亚洲大尺度专区无码浪潮AV | 久久婷婷丁香五月综合五 | 亚洲欧美在线免费观看 | 大奶av在线 | 亚洲精品午夜国产va久久成人 |