黑客可向正版应用中植入恶意程序
2013-09-27 16:43:49 来源:新华社
国家互联网应急中心监测发现,利用该漏洞,正版APP被植入扣费木马Skullkey,导致恶意程序可以轻松绕过终端防护软件,执行恶意行为,造成用户隐私信息泄露、恶意扣费等。
国家互联网应急中心公告显示,安卓操作系统存在一个可绕过签名验证的高危漏洞。
国家互联网应急中心监测发现,利用该漏洞,正版APP被植入扣费木马Skullkey,导致恶意程序可以轻松绕过终端防护软件,执行恶意行为,造成用户隐私信息泄露、恶意扣费等。
国家互联网应急中心在捕获Skullkey扣费木马后,对该木马进行了全面分析,并依据通信行业标准判定该手机木马属于“恶意扣费”类恶意程序,即在用户不知情的情况下,通过后台发送扣费短信。此外,该木马还可以在后台读取手机中的通讯录信息,同时具备向联系人发送广告或欺诈短信的权限。
国家互联网应急中心监测发现第三方应用市场“安丰市场”中存在6644个被植入Skullkey扣费木马的恶意APP,并第一时间通知该应用商店下架所有6644个恶意APP,彻底删除相应的APP下载链接。同时,国家互联网应急中心将6644个恶意APP信息和相应URL下载链接通过中国反网络病毒联盟向全社会进行黑名单发布。(据新华社电)
相关文章
- 让交易有诚信保障 义乌购诚信交易保障体系发布 2013/09/27
- “食药安全诚信河北”行动计划出台 2013/09/27
- 雅士利纯净好奶源好品质赢消费信赖 2013/09/27
- 沪曝光23家非法经营证券业务机构 2013/09/27
- 曝常宁畜牧局违规进人 当地纪检介入调查 2013/09/27
- 肯德基麦当劳食用冰块比马桶水还脏
- 电商税否 解读后商业时代损益表
- 国富泰招商银行共推中小企业增信融资贷...
- 商务信用研究中心
- 国富泰网络信息搜索暨舆情监测情报分析...
- 国富泰信用服务白皮书(V2.0)
- 儿童节遥想:何时能还孩子一片净土?
- 羊肉掺假门再创国人消费信心
- 农夫山泉“标准门”折射中国市场三大缺...
- 国富泰与360战略合作发布会
- 有多少潜台词隐藏在“限奶令”背后
- 《中国行业信用评价A级以上企业名录(...
- 315·BCP网购投诉大盘点
- 毒校服事件警醒服装制造业
- 电子商务非法外之地 亟需认证门槛与信...
- BCP参展2012中国网购会推广认证...
- BCP信用投诉中心为消费者保驾护航
- 引入第三方服务机构 加快商务信用体系...