新Android恶意程序获取Root权限卸载安全软件
FireEye Labs的安全研究人员发现了一个源自中国的Android恶意程序家族,它正迅速传播到全世界20多个国家,它的指令控制服务器(CC)域名是aps.kemoge.net,因此被取名为Kemoge。Kemoge将合法应用重新打包,伪装成合法应用上传到第三方应用商店,通过网站和广告宣传,用户一旦安装之后它会收集设备信息上传到广告服务器,然后用广告轰炸用户。Kemoge一开始只是恼人,但很快它会变得邪恶。它会调用一个多重加密的压缩文件,该压缩文件包含了最多8个root利用可执行工具,去获取root权限,将AndroidRTService.apk植入到系统分区/system。植入到系统分区之后用户将设备恢复出厂状态也无法抹掉恶意程序。恶意程序然后联系aps.kemoge.net获取指令,将IMEI、IMSI、储存信息和安装应用等数据上传到CC服务器,CC服务器发回指令卸载安全应用和流行的合法应用。研究人员分析的样本代码中全都包含简体中文字符,他们从中发现了一名叫Zhang Long的中国开发者。
文章来自Solidot
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中法元首相会都江堰 7904761
- 2 中方不接受日方所谓交涉 已当场驳回 7808246
- 3 大闸蟹为何会在欧美泛滥成灾 7713330
- 4 国际机构看中国经济 关键词亮了 7618796
- 5 家长称婴儿被褥印不雅英文单词 7521442
- 6 日方军机滋扰擅闯或被视为训练靶标 7427575
- 7 长沙一男子要取现20万 银行紧急报警 7329468
- 8 国乒8比1击败日本队 11战全胜夺冠 7238820
- 9 罪犯被判死缓破口大骂被害人一家 7138330
- 10 千吨级“巨无霸”就位 7042816


![一颗小酒:你们要的漫画还原身材2.0 抖音发不了的发这叭[doge] ](https://imgs.knowsafe.com:8087/img/aideep/2021/7/5/2eaac72aa2e0d34df5513af8e11b39cb.jpg?w=250)




站内编辑
