番茄花园

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索

最近看过此主题的会员

查看: 659|回复: 2

[安全相关] 中国 Android 应用利用 Dirty Cow 漏洞植入后门

[复制链接]
发表于 2017-9-27 19:41:18 | 显示全部楼层 |阅读模式
  
  去年曝光的一个高危内核漏洞正被中国的网络罪犯利用。被命名为 DirtyCow 的漏洞被认为是内核至今曝出的最严重提权漏洞,影响所有 Android 版本,它非常容易被利用,可被用于 Root 任何 Android 设备。趋势科技的安全研究人员报告了第一种利用该漏洞的恶意程序家族 ZNIU。
  ZNIU 应用通过第三方应用市场传播,藏身于色情应用和游戏应用中,一旦安装,它会联络 CC ,同时使用 DirtyCow 漏洞获取 root 权限和植入后门。由于 DirtyCow 漏洞只能工作在 ARM/X86 64 位架构设备上,ZNIU 会使用   KingoRoot 和 Iovyroot 去 root 32 位设备。
1fa81fb037e749d.png

  之后 ZNIU 会订阅中国移动运营商的增值服务,从屏幕截图上看受害者可能主要是中国电信的用户。研究人员发现 ZNIU 的漏洞利用管理服务器和域名都位于中国,他们建议用户不要从不信任的应用市场下载应用。   
  


升级   0%

发表于 2017-9-27 20:38:03 | 显示全部楼层
这个帖子不回对不起自己!

升级   0.01%

发表于 2017-9-27 22:41:22 | 显示全部楼层
感谢楼主的无私分享!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表