压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Kindle也中招:Kindle升級提示暗藏惡意軟件

  據統計數據,在Android(安卓)設備上有90萬的惡意軟件,每天以1300的速度增長。但有時候,我們忽略了攻擊還可以在其他基于安卓派生的設備上進行,比如說Kindle運行的Fire OS,國內的還有miui,Flyme,阿里云OS,中國移動的Ophone等。

  Kindle彈出的升級提示

  在前一段時間,有人使用他的Kindle瀏覽一個很久沒更新的Wordpress站點,他的屏幕上彈出了這個

  竟然提示需要修復系統內核,我和我的小伙伴都驚呆了……訪問一個網站竟然說系統內核有問題。這在Kindle以及安卓上都出現了提示。

  沒錯,這個就是欺騙用戶的。一個網頁是不可能驗證任何有關系統內核的問題,也不可能就靠一個網頁就能修復的!

  惡意程序提示沒區分安卓和Kindle

  注意到沒有,彈出的窗口特別提到了Android,這個可疑點可能會讓Kindle用戶提高警惕。這充分說明了,惡意軟件的攻擊在安卓和kindle設備上是沒有區別的。

  當我們點擊了ok,就會出現另外一個界面,咋眼一看這不是標準的應用程序包安裝界面么?但是仔細一看就清楚了。

  話說,如果用戶瀏覽器開啟全屏模式,只個還真的有誘惑性。

  好吧,繼續對用戶進行欺騙。這不是一個系統通知窗口,但是這個HTML頁面竟然引誘用戶上鉤,安裝這個更新。不管你是點擊Cancel或者是點擊Update,最終的結果都是一樣的——這兩個按鈕最終都會下載同一個惡意軟件。

  惡意軟件捆綁于常見軟件中

  值得一提的是,這個惡意軟件不僅可運行在安卓設備上,也可運行在Kindle設備上。它被捆綁在第三方軟件中,收集終端用戶的IMEI,IMSI,MAC地址,Andirod ID。收集用戶信息的APP并不少見,包括淘寶、友盟、Usertrack等等應用都會訪問用戶IMEI,IMSI,有時候也會獲取MAC地址,、Android ID、 ro.serialno、 GPS位置信息等等,所以用戶們可得小心了。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:網絡密碼嗅探(Web/FTP/Email)工具 – SniffPass