查看: 128148|回复: 500

Google Play遭遇黑客攻击,波及上百万安卓用户

[复制链接]
发表于 2015-9-23 16:52:08 | 显示全部楼层 |阅读模式
Google使用了数字保镖(Digital Bouncer)系统来阻止恶意软件在Google Play(Google应用市场)上的传播。但是有报道指出,数字保镖已经被黑客使用聪明的方法绕过,并且已经被放置恶意程序,该恶意程序已经感染了超过20W安卓设备,近百万安卓用户受到影响。

疑似中国黑客在谷歌应用商店中放置了恶意app

外媒称,疑似中国黑客在谷歌的应用商店中植入了恶意应用程序,叫做大脑测试app(Brain Test app)。该应用程序会先安装一个后门,然后进一步的添加恶意程序和木马。该app会深深的隐藏在操作系统中。在被感染的安卓设备上,木马还有一个功能就是,即便受害者删除了该app,只要设备重启,它还会继续出现。也就是说,受害者只用通过其他更为复杂的方式(比如刷机)才能从根本上删除它。
14429782541390.jpg
谷歌保镖系统(Google Bouncer)的工作机制

据 Checkpoint 报道,黑客使用了极为复杂的技术来绕过谷歌保镖系统(Google Bouncer)的防护。谷歌保镖系统(Google Bouncer)是谷歌系统部署的,用于阻止恶意应用程序在谷歌应用商店散播。谷歌保镖系统(Google Bouncer)类似于一个沙盒,将应用程序运行在一个独立的环境中以检查它们是否在进行一些恶意行为。

只有当恶意程序检测到在Google服务器的IP已经打开大脑测试应用程序,这些恶意程序才会被激活。

只有当攻击者开始从其C&C服务器发动攻击时,大脑测试应用程序的恶意代码才会运行。一旦攻击者在谷歌应用商店中得到了这个应用程序,他们便会利用百度工具来混淆代码,以保证他们的潜在目的不会被谷歌机器检测出来。百度工具的使用就暗示了攻击者是中国人。

谷歌表示,该应用程序已被被删除,但对其他调查结果称无可奉告。
回复

使用道具 举报

发表于 2015-9-24 01:19:50 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-9-24 09:53:57 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-24 11:16:06 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-9-24 16:42:00 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-24 19:04:34 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-26 21:07:03 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-9-27 08:29:44 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-27 10:20:56 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-9-27 14:43:49 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-9 23:54 , Processed in 0.036049 second(s), 10 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部