「紅白機&超級任天堂Nintendo Switch Online」發表2月新增遊戲!   PlayStation開發人員分享最愛的「拍照模式」擷圖(及其背後故事)   PS Store《FINAL FANTASY VII REMAKE》期間限定優惠實施中!還有遊戲內飾品免費贈送!   「E3 2020」因新冠病毒(COVID-19)的疫情影響決定中止舉辦   《真・女神轉生V》新預告大公開!《真・女神轉生Ⅲ NOCTURNE》HD重製版發售決定!   《Fall Guys》第3賽季釋出「皇冠等級」和「金色套裝」來獎勵最奮勇向前的糖豆人   從 Floppy 堆中,復活幻之紅白機遊戲!   在家免費POP’N!《pop’n music Lively beta版》發布! 

新型Android安裝程式劫持漏洞可使用家資料被盜和遭受惡意軟件攻撃

企業安全領域引領者Palo Alto Networks®(紐約證券交易所:PANW)近日披露Google的Android流動作業系統中普遍存在的漏洞細節,攻擊者可以劫持使用者裝置上看似安全的Android應用程式-Android套件(APK),並在使用者不知情下替換為攻擊者選用的應用程式。

攻擊者可以利用該漏洞散佈惡意軟件、損害裝置和竊取使用者資料,估計約49.5%的Android裝置使用者會受到影響。Palo Alto Networks今日推出了一款應用程式,以幫助可能受影響的Android用家來診斷其裝置是否存在該漏洞。

漏洞導致隱形誘導轉向 (Stealth Bait and Switch)

Palo Alto Networks的Unit 42威脅情報研究員Zhi Xu在Android的 「PackageInstaller」系統服務中發現此漏洞,攻擊者利用該漏洞不受限制地悄悄入侵已損害的裝置。具體來說:

Palo Alto Networks的威脅情報團隊Unit 42,已與Google和Android裝置製造商如三星和亞馬遜合作,以協助保護用家資訊並修補已受該漏洞影響的Android版本的裝置。一些舊版本的Android裝置可能仍然會受到該漏洞的威脅。

引用:

如何降低風險

日前披露的漏洞會影響從第三方來源下載的Android應用程式,而從Google Play下載的應用程式則不受影響。Palo Alto Networks對使用Android裝置而擔心惡意軟件風險的企業提供以下建議:

欲了解更多資訊:

o 透過 GitHub:

https://github.com/PaloAltoNetworks-BD/InstallerHijackingVulnerabilityScanner

o 透過 Google Play: http://play.google.com/store/apps/details?id=com.paloaltonetworks.ctd.ihscanner

· 欲了解Palo Alto Networks威脅情報團隊有關新研究、更新及已確認的演講,請瀏覽https://www.paloaltonetworks.com/threat-research.html

· 欲了解Palo Alto Networks企業安全平台,請瀏覽:https://www.paloaltonetworks.com/products/platforms.html

· 欲解決您最艱鉅的安全挑戰,請參加將於2015年3月30日至4月1日在拉斯維加斯舉行的Ignite 2015, Unit 42團隊工程師恭候您的大駕光臨。點擊https://ignite2015.paloaltonetworks.com/portal/createAccount.ww註冊。

相關文章