这17款恶意软件在苹果App Store中被移除( 三 )
“这些应用程序与已知的命令和控制(C&C)服务器通信 , 以模拟用户交互 , 从而为攻击者产生欺诈性的广告收入 。 ”Wandera公司表示 , “C&C能够让这些恶意应用程序绕过安全检查 , 是因为它直接激活了与攻击者的通信通道 , 而该通道不在苹果的监管视线之内 。 C&C通道可用于分发广告(如IOS点击型特洛伊木马所针对的广告)、命令 , 甚至用于加载文件 , 如图像文件、文档等 。 简单地说 , 如果发现漏洞 , 或者攻击者选择激活可能隐藏在原始应用程序中的附加代码 , C&C基础设施就成为这些应用程序可以利用的一个“后门 。 ”
苹果表示 , 它正在改进其应用程序的评审流程 , 以能够检测到存在的漏洞 。 同样的这种服务器也在控制Android平台应用程序 , 至少有案例已经表明 , Android平台也存在较弱的安全性问题 。 因此 , 应用程序所能够产生的直接损害问题应该引起高度重视 。
“与同一服务器通信的Android应用程序 , 从用户的设备收集私有信息 , 如设备的制造型号、用户的居住地和各种其它细节 。 ”Wandera公司表示 , “比如 , 一些用户在安装了受感染的应用程序之后 , 被欺诈地订阅了昂贵的内容服务 。 ”
推荐阅读
- 客服|自购增值服务不自知?手机被恶意扣费,联通公司还要套路多久?
- 盗号|假富婆真骗子?自导自演盗号风波,却忘了剑三公司还做过杀毒软件!
- 艾尔登法环|看了《艾尔登法环》实机预告片之后,我很想体验宫崎老贼的恶意
- 王者荣耀|男女歧视严重?王者女子比赛弹幕恶意太大,只会对长相指指点点!
- 米哈游|米游社三周年,米哈游游戏的必备软件,你了解多少?
- 新世界|《新世界》网游恶意举报频发,24小时封禁疑似系统自动审核
- |永劫一哥被带节奏?香香拿下锦鲤?杯?击杀王,惨遭高仿号恶意抹黑
- 魔兽世界|魔兽世界:此任务充满“恶意”,联系官方寻求答案之后,我沉默了
- 狙击|德华巅峰连败重回1800,直言被人恶意狙击,借赖神号后被锤爆
- 剑网3|剑网三社交软件竟公然搞颜色?网友:难怪热度天下第一