查看: 3270|回复: 1
收起左侧

[金山] 猎豹移动:安卓图标漏洞可致安卓应用崩溃

[复制链接]
cfans
发表于 2014-10-29 11:24:50 | 显示全部楼层 |阅读模式
本帖最后由 cfans 于 2014-10-29 11:27 编辑

    猎豹移动安全实验室(原金山网络)发现有恶意软件利用安卓加载图标的异常处理机制攻击系统,攻击程序故意使用一个超占内存的图标,导致系统应用崩溃。杀毒软件扫描到该应用时,也会同样停止运行。猎豹移动安全实验室已向Google官方提交了相关漏洞信息,并查杀利用该漏洞的攻击程序。

    如果用户不幸安装了这个恶意APP,卸载就成为最大的麻烦:比如通过点击设置->应用->APP列表一旦列出这个恶意APP,设置程序本身就立刻崩溃了。杀毒软件在扫描过程中展示该APP图标,就会立刻崩溃。使用所有杀毒软件尝试手动卸载该应用,也会立即崩溃。
                                                           
   
图1 利用图标漏洞攻击的恶意程序,自带文件管理器查看文件就崩溃

    “这一特性会给恶意软件作者以提示,也给安卓杀毒软件制造了一个难题:攻击程序可以人为制造系统异常,让杀毒软件首先关闭掉”。猎豹移动安全实验室已将漏洞细节提交给Google方面解决。

    安全专家建议用户在恶意程序运行之前就使用杀毒软件拦截卸载,等故障已经发生可能危害也产生了。幸运的是,率先利用图标漏洞攻击系统的APP本身并没有制造破坏性的结果。如果已经安装,又发现无法卸载时,可以将手机连接到电脑,使用金山手机助手之类的软件查看程序列表,再手动完成卸载即可。


图2 猎豹安全大师(金山手机毒霸)均可查杀

评分

参与人数 1经验 +5 收起 理由
cslgpl + 5 感谢提供分享

查看全部评分

我是UD
发表于 2014-10-29 18:39:03 | 显示全部楼层
其实最大的亮点就是金山手机毒霸居然还在更新。。。。。(更新病毒库)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:28 , Processed in 0.135739 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表