10多款iOS应用被发现与安卓恶意件有染 传输位置数据( 二 )
据研究人员称,他们迄今为止的发现似乎表明Golduck对iPhone应用的感染相对是良性的——命令和控制服务器只是推送右上角广告位中的图标。当用户打开这些游戏时,服务器会指示应用向用户显示哪些图标和链接。
但是,在有些情况下,研究人员确实发现应用向Golduck命令和控制服务器传输IP地址、位置数据。TechCrunch通过实验证实了这一说法。根据TechCrunch的观察,应用会向恶意Golduck服务器传输设备运行的应用、版本、设备类型和IP地址等数据,其中包括手机上显示的广告数量。
研究人员表示,目前应用只是被用来显示广告——这可能是一种快速创收的方式。但他们担忧,未来应用和恶意服务器之间的通信,可能使应用和设备被用来运行恶意命令。
研究人员称,“从技术上来说应用本身没有受到感染。虽然它们不包含有恶意代码,但它们开启的后门,会带来我们的客户不愿意承担的风险。黑客可以很容易地利用广告位显示一个链接,诱导用户安装新的身份信息,使更恶意的应用安装到设备上。”
Covington表示,它已经“发现服务器分享恶意代码”,但与游戏无关。
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 少女前线|少女前线:iOS服11月1日至11月7日铁血融合演习配队攻略
- iOS|微信区巅峰第一转战Q区,恰逢巅峰赛撞车微凉,巅峰第一间的较量
- 万圣节|光遇:万圣节活动前瞻,返场多款礼包涨价,蝙蝠斗涨了50?
- 拉克丝|拉克丝已经好几天没新皮肤了,多款拉克丝新皮肤被曝光。
- steam|Steam特惠:国庆节神仙打架,多款3A史低甩卖,还有大作近乎白给
- 手机游戏|国庆假期宅家玩游戏?多款iQOO手机来帮你
- 王者荣耀|王者荣耀:虚构历史人物将改名?“阿珂”不是最后一位,多款游戏已实装
- iOS|LOL手游确认上线在即,B测玩家有福了,ios玩家看酸了直呼不公平
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?