每日安全資訊:谷歌剖析Triada安卓病毒,在手機發售前感染系統映象
繼俄羅斯安全公司卡巴斯基 3 年前首次公開報告之後,今天谷歌安全部落格發文稱通過他們的供應鏈已經確認部分 Android 裝置的韌體更新已經被感染,以便於黑客安裝惡意程式。黑客利用名為“Triada”的惡意程式感染這些韌體,卡巴斯基於 2016 年 3 月的官方部落格中首次描述了這種惡意軟體。
該惡意程式可以和眾多命令、控制中心進行通訊,並允許安裝可用於傳送垃圾郵件和顯示廣告的應用程式。2017 年 7 月,反病毒廠商 Dr Web 發現 Triada 被內建到許多 Android 裝置的韌體中,其中包括 Leagoo M5 Plus,Leagoo M8,Nomu S10 和 Nomu S20 等等。而且由於該惡意程式屬於作業系統本身,因此無法輕鬆刪除。
谷歌 Android 安全和隱私團隊成員 Lukasz Siewierski 於週四釋出了一篇詳細的部落格文章,證實了 Dr Web 近兩年前的報導。他在博文中寫道 “Triada 應用程式的主要目的是在顯示廣告的裝置上安裝垃圾應用程式。”
谷歌在博文中寫道:“Triada 的建立者通過垃圾應用上顯示的廣告來牟利。和其他同類惡意軟體相比,Triada 更加複雜且不常見。Triada 是從 rooting trojans 木馬發展而來的,但隨著 Google Play Protect 對防禦這種攻擊的增強,Triada 惡意程式被迫轉型以系統映象後門方式進行感染。但是,由於 OEM 合作和我們的推廣工作,原始裝置製造商準備了系統映像,其安全更新消除了 Triada 感染。”
儘管 Siewierski 在博文中並未提及具體的手機型號,但是提到了幾家已經受到感染的手機廠商名稱。他表示:“Triada 在量產環節中通過第三方來感染裝置系統映象。有時 OEM 廠商希望包含不屬於 Android 開源專案的功能,例如面部解鎖等。……OEM可能會與可以開發所需功能的第三方合作,並將整個系統映像傳送給該供應商進行開發。基於分析,我們認為使用 Yehuo 或 Blazefire 的供應商返回了感染 Triada 惡意程式的系統韌體。”
來源:cnBeta.COM
更多資訊
蘋果悄然釋出 CryptoKit:未來將 iPhone 或 Mac 變成加密錢包
在 WWDC 2019 開幕演講中蘋果介紹了諸多重量級更新,除了 iOS 13、macOS Catalina、iPadOS 等軟體更新和效能怪獸 Mac Pro 之外,還引入了 Project Catalyst 等諸多開發者工具,能夠輕鬆將 iPad 應用轉換成為 Mac 應用。除了上述這些重磅更新之外,蘋果還悄然推出了 CryptoKit 框架,允許開發者在他們的 APP 中建立加密貨幣操作。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190608-2.html
商業用途遭曝光後 微軟刪除包含 1000 萬張人臉影象的資料庫
據外媒 OnMSFT 報導,微軟已經悄然刪除了 MS Celeb。這是一個包括 1000 萬張影象的訓練資料庫,其目的是被用於識別人臉影象。根據英國《金融時報》的一份報告,包含來自一百萬名名人的圖片的資料庫已經成為問題,因為它還包括來自“有爭議的個人”的影象。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190608-3.html
學生升學資料等 100 個竊取使用者個人資訊惡意程式變種被發現
新華社天津 6 月 7 日電(記者周潤健)記者 7 日從國家網際網路應急中心天津分中心獲悉,通過自主監測和樣本交換形式,學生升學資料等 100 個竊取使用者個人資訊的惡意程式變種近日被發現,該類病毒通過簡訊進行傳播,會私自竊取使用者簡訊和通訊錄,對使用者資訊保安造成嚴重安全威脅。
來源: 新華網
詳情: http://www.dbsec.cn/zx/20190608-4.html
緬因州州長簽署美國最嚴格的網際網路隱私保護法案
緬因州州長週四簽署了一部新的法律,這是美國最嚴格的網際網路隱私保護法案之一。“保護線上消費者資訊隱私法”將要求緬因州的網際網路服務提供商在向第三方出售或共享資料之前獲得其客戶的許可。該法律於 7 月 1 日生效,自此之後,該州也禁止網際網路服務供應商向客戶提供折扣以換取銷售資料。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190608-5.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 千萬臺安卓感染惡意病毒、微軟禁用Excel某功能|10月9日全球網路安全熱點安卓微軟Excel
- 恢復安卓谷歌套件安卓谷歌套件
- 安卓系統架構安卓架構
- 每日安全資訊:開源元件漏洞影響多個 CMS 系統元件
- 谷歌披露安卓嚴重安全問題,惡意軟體能夠獲取系統級許可權谷歌安卓
- 每日安全資訊:谷歌發現 G Suite 漏洞,部分密碼明文儲存長達十四年谷歌UI密碼
- 研究:90%安卓app資料被傳回谷歌安卓APP谷歌
- CSS3繪製安卓系統機器人CSSS3安卓機器人
- 每日安全資訊:谷歌為 G Suite 使用者引入一系列新的安全工具谷歌UI
- 江民防病毒系統助力教育資訊化
- 安卓手機使用Alpine Term APK安裝Linux系統,並安裝docker安卓APKLinuxDocker
- 鴻蒙系統和安卓的區別 鴻蒙系統是基於安卓嗎鴻蒙安卓
- Openwrt使用-虛擬機器使用IMG映象安裝系統虛擬機
- 谷歌正在開發安卓平臺增量檔案系統:遊戲支援在下載過程中體驗谷歌安卓遊戲
- 政策查詢系統(安卓)6安卓
- 政策查詢系統(安卓)7安卓
- 全棧資訊系統安全指南全棧
- 甲骨文ARM利用docker映象執行安卓雲手機Docker安卓
- 谷歌:手機廠商若不更新安卓系統 將面臨鉅額罰款谷歌安卓
- 機器學習為核心,DeepMind助力谷歌開發的安卓 9「Pie」今日上線機器學習谷歌安卓
- 50多個惡意安卓應用繞過Google Play,感染了3000萬安卓使用者安卓Go
- PD虛擬機器如何安裝windows系統映象?pd虛擬機器專用windows系統映象下載(m1/intel)虛擬機WindowsIntel
- 潛藏在手機中的新威脅:免安裝應用安全指北
- 安卓移動應用程式碼安全加固系統設計及實現安卓
- win11 安卓子系統(WSA)安裝教程安卓
- 谷歌為安卓新增主線 Linux 核心支援谷歌安卓Linux
- 安卓手機怎麼錄製直播視訊安卓
- 華為開發自有系統?華為已開發自有作業系統 未來或將取代安卓系統作業系統安卓
- 民間大神破解Windows 11安卓系統Windows安卓
- 資訊系統安全運維整改參考運維
- 安卓手機系統連線電視,最好的方案是什麼?安卓
- win10系統下日曆怎麼同步到安卓手機Win10安卓
- 安卓 VS iOS,誰更安全?安卓iOS
- 計算機Windows系統電腦中病毒怎麼辦,Faust勒索病毒介紹,勒索病毒解密資料恢復計算機Windows解密資料恢復
- 安卓工控主機板通訊介面有哪些呢?安卓
- Android系統原始碼剖析-事件分發Android原始碼事件
- 每日安全資訊:Mozilla 資助開發更有效的在 Firefox 中整合 TorFirefox
- react native 處理iOS和安卓系統文字React NativeiOS安卓