至少影响 33.8 万台设备,安卓曝出 Xamalicious 恶意软件
IT之家
2023-12-29 18:42:48

原标题:至少影响 33.8 万台设备,安卓曝出 Xamalicious 恶意软件

IT之家 12 月 29 日消息,网络安全公司 McAfee 近日发布报告,发现了名为“Xamalicious”的安卓后门,已影响至少 33.83 万台安卓设备。

McAfee 深入调查,在谷歌 Play Store 上发现了 14 款问题应用程序,其中一款下载量超过 10 万次。

McAfee 和 App Defense Alliance 合作,识别出受感染的应用,目前已经向谷歌报告调查结果,并采取了相应的补救措施。

“Xamalicious”是一种复杂的后台攻击方式,通过嵌入到安卓应用中进行分发。

“Xamalicious”主要使用了 Xamarin 开源框架中的漏洞,后者是一个开源平台,让开发人员使用 .NET 构建 Android 和 iOS 应用程序的。

“Xamalicious”调用“Core.dll”和“GoogleService.dll”两个动态链接库 (DLL) ,请求访问辅助功能服务,执行导航手势、隐藏屏幕上的元素以及自我授予其他权限等操作。

用户设备一旦感染“Xamalicious”,就会与命令和控制(C2)服务器通信,等待指令以获取辅助有效载荷“cache.bin”。此阶段的执行取决于多个条件,例如用户的位置、网络参数、设备的配置及其 root 状态。

Xamalicious 的活动可能包括通过名为“Cash Magnet”的应用程序执行广告欺诈,该应用程序会点击广告并安装用户不知情的广告软件,从而为攻击者创收。这种利用会导致设备性能下降,并可能耗尽网络带宽。

IT之家附上报告原文地址,感兴趣的用户可以深入阅读。

相关内容

热门资讯

资讯:零封BFX后G2官博爆了... G2在先锋赛小组赛生死战中以3比0的比分横扫BFX,爆冷晋级四强,让无数赛前看好LCK二号种子的人大...
“token工厂”开启算力经济... 随着人工智能(AI)在全球范围的加速落地,行业焦点正从大模型的集中训练阶段,快速演进至规模化应用与商...
原创 如... 很多人以为,中美21世纪的登月竞争,拼的是谁先登上月球。但真正的问题可能更扎心——如果中国在本世纪率...
力秀取得灯光设备垂直吊杆伸缩装... 国家知识产权局信息显示,力秀(上海)视听技术有限公司取得一项名为“一种灯光设备垂直吊杆伸缩装置”的专...
RNG前两任上单决裂互喷,一句... 前言:现在英雄联盟2026年全球先锋赛正在如火如荼的进行着,而国内虎牙直播平台官方则趁着LPL休赛期...