Programele malware folosesc senzori de mișcare pentru a se ascunde

Autor: John Stephens
Data Creației: 2 Ianuarie 2021
Data Actualizării: 7 Iulie 2024
Anonim
Malware Analysis Bootcamp - Extracting Strings
Video: Malware Analysis Bootcamp - Extracting Strings


În filmul Batman Begins, comisarul Gordon preia lui Batman despre modul în care persona sa teatrală va duce probabil la același tip de escaladare din partea celor răi ai orașului. Oricât de bun ar putea fi Batman, el stabilește bara mai sus pentru o clasă mai grea de infractori.

O escaladare similară se întâmplă în cadrul malware-ului Android: pe măsură ce cercetătorii în domeniul securității și Google Play Store se îmbunătățesc din ce în ce mai bine la urmărirea și oprirea malware-ului Android, codificatorii rău-răi care creează malware devin la rândul lor mai buni.

După caz: acum există aplicații infestate cu malware care implementează malware numai atunci când software-ul detectează mișcare de pe smartphone, prin intermediul ArsTechnica. Motivul pentru asta este că majoritatea echipelor de cercetare în domeniul securității folosesc emulatoare Android pentru a testa malware, adică nu smartphone-uri reale. Emulatoarele nu sunt codificate pentru a emula mișcarea în mod implicit, deoarece majoritatea ar crede că nu ar fi necesar. Ca atare, malware-ul Android alunecă prin acele sisteme de emulare nedetectate, dar se va implementa pe un smartphone real fără probleme.


Această soluție ingenioasă a fost descoperită recent de Trend Micro în două aplicații - BatterySaverMobi și Converter de monedă. Ambele aplicații nu mai sunt în Google Play Store.

Din fericire, aplicația BatterySaverMobi a avut mai puțin de 5.000 de descărcări, deci dauna este probabil minimă.

Întrucât codificatorii nocivi se îmbunătățesc pentru a ascunde malware-ul de detectarea securității, este mai important ca niciodată să vă asigurați că descărcați doar aplicații din Magazinul Google Play în care aveți încredere. În caz de îndoială, încercați să găsiți aplicația cu cel mai mare număr de descărcări și / sau recenzii, deoarece acestea vor fi probabil mai sigure decât aplicațiile cu un număr mic de utilizatori.

Ultima actualizare, 12 iunie 2019 (11:45 ET): Cea mai nouă actualizare pentru amung Galaxy 9 și Galaxy 9 Plu va aduce corecția de ecuritate din iunie 2019 (via amMobile). Aceta va aduce, de aemenea, c...

Cu câteva ăptămâni în urmă, zvonuri neconfirmate uțineau că amung ar putea lucra la ceea ce -ar putea numi martwatch Galaxy port, un ucceor de felul dipozitivului Gear port al companiei...

Interesant Astăzi