免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1777 | 回复: 0
打印 上一主题 下一主题

[Android] “李鬼”移动应用一波接一波, APP安全云一站击杀到底 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-09-06 13:37 |只看该作者 |倒序浏览

随着手机终端智能化、大屏化、手机应用多样化,手机已经成为网民最主要的上网终端。截止2015年6月,我国手机网民规模达5.94亿,“移动互联网”新时代已经到来,这是一个美好的时代,这也是各种“恶意扣费”、“山寨应用”、“隐私窃取”等安全威胁肆虐的时代。近日,一批针对“中国移动”的盗版应用在网络中“潜行”,试图窃取广大手机用户的隐私信息,只可惜难逃APP安全云的“火眼金睛”,均被消灭在萌芽状态。

该类应用冒仿运营商“中国移动”和“掌上营业厅”两款APP应用,名字和图标都一模一样,普通用户很难辩明真伪,容易被诱导下载安装。通付盾安全研究人员对盗版APK文件进行深入分析发现,冒仿APP具有深度伪装、获取通信录、拦截短信和窃取隐私等功能。技术细节如下所示:

(1)深度伪装。恶意代码藏在子dex文件中,通过外层函数调用DexClassLoader动态加载并执行恶意功能函数。



(2)获取手机通信录。


(3)手机短信拦截功能。


(4)个人窃取隐私。通过网络发送到特定的手机号码上和指定的网络邮箱中。


通付盾始终专注移动安全领域,多年耕耘移动应用漏洞检测和恶意行为分析, APP安全云第一时间拦截这批伪造的中国移动APP,并向各大APP应用市场举报,建议加强APP上架审核与监督管理。APP安全云从源头上遏制了盗版APP的滋生,这将是APP安全领域的里程碑,代表着移动安全主动防御模式的实现。

APP安全云是通付盾为广大开发者以及企业级用户打造的移动应用安全云平台,包括应用检测、应用加固、渠道监测三大核心服务,覆盖移动应用的全生命周期。在应用开发阶段,通过“应用检测”对APP中存在的弱点进行全面审核,及时发现应用中存在的潜在风险与漏洞;APP发布到应用市场之前,通过“应用加固”对APP进行加密加壳保护,防止逆向工程,对抗“二次打包”;发布到应用市场之后,通过“渠道监测”全面监控国内外600+渠道,第一时间发现并举报盗版应用。

29f97bcb878d4f3a9f0757f1847c970d.jpg (65.11 KB, 下载次数: 107)

29f97bcb878d4f3a9f0757f1847c970d.jpg

030d10b812bc497984df0970b8f8a508.png (19.03 KB, 下载次数: 132)

030d10b812bc497984df0970b8f8a508.png

8bcd46fc46e14c248cef738366e7c828.png (45.07 KB, 下载次数: 113)

8bcd46fc46e14c248cef738366e7c828.png

38bbc711f5824404abc2ad05505fc83d.png (11.68 KB, 下载次数: 109)

38bbc711f5824404abc2ad05505fc83d.png

c54c32fe4ea94c1ab3ec106a03fbfaf0.png (34.56 KB, 下载次数: 121)

c54c32fe4ea94c1ab3ec106a03fbfaf0.png

8bcd46fc46e14c248cef738366e7c828.png (45.07 KB, 下载次数: 122)

8bcd46fc46e14c248cef738366e7c828.png
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP