Web Design | apps design公司|Inspirr Creation

Web Design | apps design公司|Inspirr Creation
Web Design | apps design公司|Inspirr Creation

2012年7月11日 星期三


媽媽輕鬆帶 2 子女踩單車? Panasonic 最新親子法寶



應用邦——7月12日消息,我們知道Google Play 對大的應用發佈商採取的是先上架后審查的原則,這樣能夠在第一時間使相關應用上架。當然總是會有漏網之魚,賽門鐵克的安全研究員已在Google Play應用商店中發現了一個Android惡意軟件,這個惡意軟件偽裝成正當的遊戲應用來欺騙用戶下載。

這個名為Android.Dropdialer的惡意軟件在Google Play商店中被偽裝成《超級馬里奧兄弟》和《俠盜獵車手3:罪惡都市》等遊戲來騙取用戶下載。這個惡意軟件是個「特洛伊木馬」,可劫持用戶手機來發送高價短訊,但只有在手機接入Mobile TeleSystems或Beelin的網絡時才會發生,這是俄羅斯和東歐地區頗受歡迎的兩家運營商。

業界人士指出,這個惡意軟件被發現的重要性不在於軟件本身,因為除非用戶是俄羅斯人,否則不太可能中招;而是另一個事實,那就是上述兩款遊戲都在6月24日被上傳至Google Play,自此以後已有最多10萬名用戶下載了這些遊戲。

賽門鐵克研究員Irfan Asrar稱:「在Android.Dropdialer的案例中,第一個階段是這個惡意軟件被上傳到Google Play;一旦被安裝以後,這個軟件會下載另外一個名為『Activator.apk』的軟件。」這種技術被稱為「staged payloads」(分階段載荷),能讓黑客避開谷歌自動掃描工具Bouncer的檢測。

Asrar指出:「這個想法非常簡單:不是讓一個載荷一次性攜帶所有惡意代碼來發動攻擊,而是將其分成能被獨立交付的多個模塊。這樣做有幾個好處,首先是能排除用戶安裝時可能出現的警報,其次是更小的惡意代碼碎片能更容易地被注入其他應用並自我隱藏。」還有一個「好處」則是,「staged payloads」能讓黑客任意改變載荷。

業界人士稱,這明顯說明了一個問題,那就是雖然谷歌已在保護Google Play安全性的問題上取得了進展,但這個惡意軟件能在Google Play中存在兩個多星期才被發現,就證明該公司仍需採取更多措施。

        


編輯員:Inspirr Creation(http://www.inspirr.com)
轉載自:(唐風/新浪科技)


Inspirr Creation 是香港最權威的手機程式開發的公司之一根據客人的需要在不同的手機平台如iphoneandriodwindows等製作iphone apps, android apps 或其他手機應用程式作商業或個人用途‧ 我們專注於爲客戶提供一站式流動營銷服務,使客戶能在迅速增長的流動營銷市場中得到領先優勢,擴展市場商機。猶豫嗎不如先看看我們的手機案例 / 致電 852-37499734或電郵service@inspirr.com,我們非常歡迎提供專業諮詢服務。


Android Appsiphone Apps Developmentiphone AppsAndroid DevelopmentAndroid Apps開發

沒有留言:

張貼留言