Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

高度複雜的惡意軟體潛伏在Google Play應用商店中多年而未被發現

高度複雜的惡意軟體潛伏在Google Play應用商店中多年而未被發現

2024-08-02 Comments 0 Comment

Mandrake 是Android行動生態系統中反覆出現的網路威脅。研究人員幾年前就發現了受Mandrake 感染的應用程序,而現在這種惡意軟體顯然又捲土重來,並採用了更複雜的技術來躲避最新的安全保護措施。

mandrake.jpg

Mandrake 惡意軟體家族最初是在2020 年被Bitdefender 發現的。這家羅馬尼亞網路安全公司在兩次大的感染潮中偵測到了這項威脅,第一次是2016-2017年在Google Play上供下載的虛假應用程式中,第二次是2018-2020年。 Mandrake 最顯著的特點是能夠在Google的檢測之下潛行並感染大量用戶,據估計在四年時間裡感染了”數十萬”用戶。

最初的幾波Mandrake 感染採用了幾種技巧來掩蓋它們的存在。該惡意軟體的設計目的是將其最終的惡意有效載荷發送給特定的、具有高度針對性的受害者,它甚至包含一個”seppuku”死亡開關,能夠清除設備上的所有感染痕跡。

隱藏Mandrake 惡意軟體的假冒應用程式是功能齊全的”誘餌”,類別包括金融、汽車、視訊播放器和其他流行的應用程式類型。網路犯罪分子,也可能是為此任務招募的第三方開發人員,迅速修復了用戶在Play Store 評論區報告的漏洞。此外,也使用TLS 憑證來隱藏惡意軟體與命令和控制(C&C) 伺服器之間的通訊。

Mandrake惡意軟體家族在造成第一批受害者後,似乎就從Android生態系統中消失了。現在,卡巴斯基發現了新一波受感染的應用程序,它們比以前更難檢測和分析。這種”新一代”惡意軟體使用多層程式碼混淆技術來阻止分析和繞過Google的掃描演算法,並對基於沙盒的分析技術採取特殊對策。

卡巴斯基指出,Mandrake的作者擁有高超的編碼技術,這使得惡意軟體的檢測和研究更具挑戰性。據這家俄羅斯安全公司稱,包含Mandrake 的最新應用程式是在3 月15 日更新的,並在當月底從應用程式商店中刪除。 Google和第三方公司都無法將這些新應用程式標記為惡意軟體。

儘管出現了這一波最新的誘餌應用程序,但Mandrake 的主要目的似乎仍未改變。該惡意軟體旨在透過記錄手機顯示器上的內容並將這些記錄傳送到C&C 伺服器,從而竊取用戶的憑證。它還能下載和執行其他惡意有效載荷。

卡巴斯基沒有提供任何有關Mandrake 作者及其動機的進一步資訊或猜測。卡巴斯基公司發現了五款攜帶惡意軟體的應用程序,Google最終從Play Store 中刪除了這些應用程式。

下載白皮書

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Reddit CEO表態堅決反對AI公司無償採集內容用於培訓
NEXT
英特爾對第13和第14代酷睿CPU死機問題開出補償:保固期延長兩年

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 8 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全球首艘風帆助推阿芙拉型成品油輪命名:日均節約燃油14.5噸 2025-06-12
  • 廣汽首款量產飛行汽車開啟預定:售價168萬元封頂比小鵬便宜39萬 2025-06-12
  • 外媒銳評《NS2 秘密展》:替你們玩過了啥也不是別買! 2025-06-12
  • 第一批升級iOS 26的iPhone 15系列用戶遇到Bug:手機黑屏且無法充電 2025-06-12
  • 《瑪利歐賽車》被發現包含隱藏模式支援多台主機區域網路連線 2025-06-12
  • 史丹佛重磅研究:碳捕獲成本高再生能源才是未來 2025-06-12
  • 暴龍家族秘史:科學家找到演化鏈上的關鍵“拼圖” 2025-06-12
  • 蔡崇信:看到與DeepSeek差距後阿里員工春節期間加班加點追趕 2025-06-12
  • 黃仁勳稱英偉達第一枚GPU在法國生產馬克宏回應稱要讓法國再次領先 2025-06-12
  • 力箭二號一級動力系統試車成功首飛發射輕舟貨運太空船 2025-06-12

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 華為12000mAh 40W超級快充移動電源CP12S拆解
  • Mondoze : 馬來西亞伺服器/ AS152742/純淨 IP/雙ISP住宅伺服器/$8.33/月/2C/2G記憶體/60G/100M
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • Office Tab Enterprise 13.10 x86/x64(含:註冊機序列號)
  • 韓國遊戲公司Nexon出售價格或可高達150億美元
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • 福昕PDF編輯器Foxit Phantom PDF Business v9.7.1.29511
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.