安全研究公司 Check Point Software 昨天披露了一个安全漏洞,可能会影响全球超过一百万台 Android 设备。这个名为 Googlian 的程序可以访问 Google 服务的身份验证信息,包括 Gmail、Google Drive、Google Photos、Google Docs 等。 运行 Android 版本 4(又名 Jelly Bean 和 KitKat)和 5(又名 Lollipop)的设备面临风险。目前,这些设备占所有活跃设备的 74% 以上,其中约 19% 位于美国 Googlian 恶意软件通过隐藏在看似完全合法的应用程序中来感染手机,并以免费为由进一步诱惑用户。这些应用程序位于第三方应用商店(即 Google Play 商店之外),但 Check Point 表示,许多用户还通过点击电子邮件和短信中的钓鱼链接来下载它们。安装恶意软件后,它会将关键设备数据发送给 Googlian,从而使其能够 root 设备并几乎完全控制其操作。 此时,Googlian 变得特别狡猾。它会将自己的控制模块下载到设备上,模仿用户行为,使其难以检测,并允许其窃取身份验证信息,安装应用程序和广告软件。通过这样做,Googlian 实际上能够人为地提高其恶意应用程序的评级,进一步诱使用户下载它们并进入恶性循环。(可疑应用程序列在 Check Point 博客的附录 A 中。) 在周二发布的一篇博客文章中,谷歌向用户保证,该公司的安全团队已与 Check Point 密切合作,对 Googlian 恶意软件进行了调查。根据该文章,安全团队一直在采取措施保护用户免受所谓的“幽灵推送”应用的侵害,这些应用通常在 Google Play 商店之外下载,并在下载后自行安装恶意软件。 要检查您的帐户是否被盗,请访问 gooligan.checkpoint.com。如果您的凭据被盗,Check Point 建议您对操作系统进行全新安装。设备全新安装(或“刷新”)是一个漫长而复杂的过程,因此您可能需要联系服务提供商寻求帮助。完成后,重置您的 Google 帐户密码。 在重置过程中,请务必创建一个坚固的密码。请参阅 Google 自己关于创建强密码的提示,或直接从网络安全专家 Brian Krebs 那里获取。 |
Nyaho 猫 ~Nya Miserable~ 评论与推荐概述《喵喵猫~喵喵悲惨~》是2019年在东...
有多种方法可以加速您家中的 WiFi:您可以购买更快的宽带套餐、升级网络硬件或将路由器移到另一个房间...
市场上有一些不错的廉价网络摄像头,但你可以自己动手,用手机代替。这需要一点设置,但现代智能手机无需额...
在飞机上睡觉很难,但只要带上合适的装备、提前做好准备,并知道如何让自己舒服一点,就可以让事情变得更容...
最终幻想 7 降临之子■ 公共媒体卵子■ 原创媒体游戏■ 发布日期2005 年 9 月 14 日■发...
究竟如何将阳光和水转化为可用能源?如果可以向地球上的任何生物提出这个问题,那么你可以直接向树叶提出这...
当它们的同类不攻击船只和海豚或监视它们成年的大儿子时,一些虎鲸群也会攻击可怕的大白鲨。众所周知,这些...
您无需投资数百万美元的监控系统来监视您的财产和财物。事实上,您可以使用现有的设备搭配免费软件来完成这...
自从卫生纸在疫情期间成为奢侈品以来,我们似乎就充斥着简单、实惠、有时还很别致的坐浴盆广告。这些美观的...
太平洋海底意外发现的放射性物质可能为研究人员提供新的全球地质时间标记。根据 2 月 10 日发表在《...
偷窥生活-完美版-的诉求与评价概述《偷窥人生-完美版-》于 2009 年 6 月 18 日作为 OV...
如果你曾经在会议上涂鸦过,你并不孤单,尽管你的涂鸦可能不会为了国家的利益而被保存下来。马里兰州的国家...
2009 年,摩纳哥亲王阿尔贝二世要求实验汽车制造商 Venturi 设计一款能够应对南极严寒的电动...
人类与科技的爱情故事可以追溯到两百多万年前,由石器工业开启。尽管不一定称之为爱情故事,但许多 20 ...
本月初,冬季风暴格雷森席卷美国东海岸,带来了一些不受欢迎的礼物——从弗吉尼亚州到缅因州,严寒、停电、...