亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

Google Play 商店自檢測(cè)系統(tǒng)無(wú)效

據(jù)外媒 Reddit 于 11 月 4 日?qǐng)?bào)道,安全研究人員 Dexter Genius 近期發(fā)現(xiàn)黑客利用官方 Google Play 商店作為惡意軟件存儲(chǔ)倉(cāng)庫(kù)、部署冒牌 WhatsApp 應(yīng)用。目前,已有超過(guò) 100 萬(wàn)的安卓用戶下載使用。研究人員表示,這似乎又是谷歌自動(dòng)檢測(cè)系統(tǒng)失敗的一次例證。

fake-whatsapp

左邊是冒牌的 WhatsApp 應(yīng)用,右邊是合法的 WhatsApp 應(yīng)用

據(jù)悉,研究人員在對(duì)該款冒牌的惡意應(yīng)用進(jìn)行反編譯后發(fā)現(xiàn)它是一個(gè)廣告加載的包裝器,其中包括了下載另一安卓應(yīng)用程序包(apk)的代碼。值得注意的是,第二款相關(guān)聯(lián)的惡意應(yīng)用試圖隱藏自己,因此它不僅沒(méi)有名稱(chēng),而且還使用了一個(gè)空白的圖標(biāo)進(jìn)行偽裝。

wechatimg4

調(diào)查顯示,這個(gè)冒牌的應(yīng)用似乎由合法的 WhatsApp 公司開(kāi)發(fā),但仔細(xì)觀察后發(fā)現(xiàn)開(kāi)發(fā)人員在名字的末尾添加了兩個(gè)字節(jié)(0xC2 0xA0),使其最終形成一個(gè)隱藏空間。然而,最令人難以置信的是,該黑客所開(kāi)發(fā)的這款應(yīng)用竟能繞過(guò)谷歌安全檢測(cè)感染超過(guò)一百萬(wàn)設(shè)備。

wechatimg5

目前,該款冒牌應(yīng)用已被谷歌官方應(yīng)用商店刪除。其相關(guān)人員透露,盡管 Google 已經(jīng)付出很大的努力,但谷歌在其官方應(yīng)用商店上部署的自動(dòng)檢測(cè)系統(tǒng)仍然無(wú)效。

上一篇:Tor 瀏覽器漏洞或泄露用戶真實(shí)IP地址

下一篇:銳捷802.11ax產(chǎn)品隆重發(fā)布 RG-AP860-I打造“10G”極速Wi-Fi