「斗篷與匕首」病毒來襲:可完全獲得安卓設備控制權
安全研究人員於近期發現一種新型攻擊手段 Cloak and Dagger(「斗篷與匕首」),允許黑客完全控制任意版本的Android設備(包括最新版本7.1.2)、竊取私人敏感數據,其中包括擊鍵與聊天記錄、設備PIN碼、在線帳戶密碼、OTP動態口令與通訊錄聯繫人信息等。
有趣的是,此攻擊手段並非利用Android生態系統中的任何漏洞,而是濫用流行應用商城中廣泛使用的合法許可權訪問Android設備上的某些功能。Cloak and Dagger主要利用Android系統的兩項基本許可權:
SYSTEM_ALERT_WINDOW(「draw on top」):合法覆蓋功能,允許應用程序在Android設備屏幕上覆蓋其他應用程序。
BIND_ACCESSIBILITY_SERVICE(「a11y」):幫助殘障人士與視力受損的用戶通過語音命令輸入信息或使用屏幕閱讀功能收聽事件內容。
由於Cloak and Dagger無需利用任何惡意代碼執行木馬程序,因此黑客極易開發並提交惡意應用程序且不易被谷歌商店發現。據悉,黑客可在安裝惡意應用程序後執行各種操作,主要包括高級劫持攻擊、無限制訪問擊鍵記錄、隱身網路釣魚攻擊、靜默安裝獲得所有操作許可權的God-mode應用、在保持屏幕關閉的狀態下解鎖手機進行任意操作等。
簡而言之,黑客可以暗中接管用戶Android設備並監視設備上的一舉一動。目前,雖然研究人員已向Google披露該攻擊手段,但由於此類問題源自Android操作系統設計缺陷且涉及兩個標準功能的正常運行,因此該問題恐怕一時無法解決。安全專家建議用戶始終從Google Play商店下載應用程序並在安裝應用程序之前仔細檢查許可權設置。
想看到更多這類內容?去APP商店搜IT之家,天天都有小歡喜。


※次世代君臨:ARM A75/A55、Mali-G72構架曝光與簡釋
※Win10一周年更新正式版14393.1230推送,只修復這一個Bug
※AlphaGo將公布自我對局棋譜,未來還將幫助人類解決癌症問題
※為HTC U11讓路:HTC U Ultra國行手機暴降千元
※速升!港版三星S6 edge開始推送安卓7.0更新
TAG:IT之家 |
※可以肆意控制昆蟲行為的殭屍真菌,未來是否可能進化成病毒?
※圓環病毒危害、防控策略及繼發感染的控制措施
※我國「抗病毒免疫」獲突破,揭示細胞「門神」抗病毒的調控機制!
※雲安全技術:保護用戶效益 抵禦病毒入侵
※流感病毒可能再次來襲,做好防護是關鍵
※勒索病毒來襲?「黑客一定會黑掉你、病毒隨時可能入侵」是真的
※乙肝患者抗病毒治療到底能不能達到「完全治癒」?
※精英控制者原來都有「公共受體」,這為控制病毒的免疫療法提供了一條新途徑
※手機應用也能「變臉」!新型惡意病毒軟體威脅手機安全
※治慢乙肝要達到更佳療效,除了服用抗病毒藥,還可用它抗肝纖維化
※設備管理器許可權遭惡意利用,衍生多種病毒攻擊用戶手機
※聯想執法記錄儀強勢來襲 安全加密防病毒執法更安全
※飲用紅茶可抵禦病毒、預防齲齒!可不能超過這個溫度,不然會患癌
※乙肝病毒DNA可用於判斷病毒數量和複製能力!
※勒索病毒不可怕,可信華泰保駕護航
※重磅!艾滋病毒與宿主免疫防禦系統相互對抗新機制被成功揭示
※抗流感病毒「神」葯奧司他韋安全,但不能濫用!
※丙肝特效藥拯救的不止丙肝患者 病毒感染器官也可安全移植
※乙肝病毒感染模型建立,首款兒科肌無力綜合征藥物在美獲批……
※上海巴斯德所揭示表觀調控蛋白MLL5參與抗病毒免疫反應的功能及機制