安全研究公司 Check Point Software 昨天披露了一个安全漏洞,可能会影响全球超过一百万台 Android 设备。这个名为 Googlian 的程序可以访问 Google 服务的身份验证信息,包括 Gmail、Google Drive、Google Photos、Google Docs 等。 运行 Android 版本 4(又名 Jelly Bean 和 KitKat)和 5(又名 Lollipop)的设备面临风险。目前,这些设备占所有活跃设备的 74% 以上,其中约 19% 位于美国 Googlian 恶意软件通过隐藏在看似完全合法的应用程序中来感染手机,并以免费为由进一步诱惑用户。这些应用程序位于第三方应用商店(即 Google Play 商店之外),但 Check Point 表示,许多用户还通过点击电子邮件和短信中的钓鱼链接来下载它们。安装恶意软件后,它会将关键设备数据发送给 Googlian,从而使其能够 root 设备并几乎完全控制其操作。 此时,Googlian 变得特别狡猾。它会将自己的控制模块下载到设备上,模仿用户行为,使其难以检测,并允许其窃取身份验证信息,安装应用程序和广告软件。通过这样做,Googlian 实际上能够人为地提高其恶意应用程序的评级,进一步诱使用户下载它们并进入恶性循环。(可疑应用程序列在 Check Point 博客的附录 A 中。) 在周二发布的一篇博客文章中,谷歌向用户保证,该公司的安全团队已与 Check Point 密切合作,对 Googlian 恶意软件进行了调查。根据该文章,安全团队一直在采取措施保护用户免受所谓的“幽灵推送”应用的侵害,这些应用通常在 Google Play 商店之外下载,并在下载后自行安装恶意软件。 要检查您的帐户是否被盗,请访问 gooligan.checkpoint.com。如果您的凭据被盗,Check Point 建议您对操作系统进行全新安装。设备全新安装(或“刷新”)是一个漫长而复杂的过程,因此您可能需要联系服务提供商寻求帮助。完成后,重置您的 Google 帐户密码。 在重置过程中,请务必创建一个坚固的密码。请参阅 Google 自己关于创建强密码的提示,或直接从网络安全专家 Brian Krebs 那里获取。 |
庵野光正的《佩佩隆村日记》:怀旧与新鲜交织的治愈世界1995年播出的电视动画《庵野光正的Pepero...
彼得·潘历险记 - 永恒的男孩和梦幻的梦幻岛■ 公共媒体电视动画系列■ 原创媒体童话故事■ 播出时间...
本文已更新。最初于 2019 年 7 月 29 日发布。互联网是隐私和安全问题的雷区。大多数网站都会...
圣哥达基线隧道是两条平行的隧道,每条都超过 35 英里,穿过瑞士阿尔卑斯山,这是一项雄心勃勃的工程,...
本文最初由 Grist 发布。请在此订阅 Grist 的每周新闻通讯。加州大学戴维斯分校的最新分析显...
随着智能扬声器和数字助理的兴起,我们都更加习惯于使用声音来告诉我们的小工具该做什么——无论是排队歌曲...
剑咽阿修罗第二部分:血腥与羁绊的斗争■ 公共媒体网络■ 原创媒体漫画■ 首次出庭日期2019 年 1...
在《头脑之旅》中,PopSci 探索了我们的大脑、感官以及其间发生的奇怪事情之间的关系。许多幻觉都是...
美国圣母大学的两名研究人员最近与韩国庆熙大学合作,利用量子计算开发出一种能够阻挡太阳热量的新型透明窗...
摘自泰勒·斯拉舍和特里·马奇所著的《100 种颜色的宇宙:来自科学和自然的奇异而奇妙的色彩》 。20...
以前,更新 Windows 版本的过程截然不同。早在 90 年代,当厚重的米色显示器在大地上自由漫游...
侦探歌剧《银河福尔摩斯》心理问候 - 评论和详情概述《侦探歌剧 Milky Holmes:精神病人的...
如果你的手机(或笔记本电脑)掉进湖里,你多年来保存的照片会怎样?除非它们被安全地备份到其他地方,否则...
当我展望技术的未来时,我的第一个想法并不是从 20 世纪中期的火车调度板中获取灵感,但这正是促使 V...
有时我们的身体会感到困惑。你知道这种感觉:你正试图参加一场吃辣椒比赛,可怜的胃却认为你可能吞下一整团...