首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

Joker恶意软件感染超过50万台华为Android设备

2021-04-14 08:16 · 稿源: cnbeta

超过50万名华为用户从该公司的官方安卓商店下载了感染Joker恶意软件的应用,订阅了高级移动服务。研究人员在AppGallery中发现了10个看似无害的应用,这些应用含有连接到恶意命令和控制服务器以接收配置和附加组件的代码。

反病毒厂商Doctor Web的一份报告指出,这些恶意应用保留了其宣传的功能,但下载的组件可以让用户订阅高级移动服务。为了让用户无法察觉,受感染的应用程序要求访问通知,这使得他们能够拦截订阅服务通过短信传递的确认代码。

据研究人员介绍,该恶意软件最多可以为一个用户订阅五项服务,不过威胁行为人可以随时修改这一限制。恶意应用程序的清单包括虚拟键盘、相机应用程序、启动器、在线信使、贴纸收集、着色程序和游戏。

其中大部分来自一个开发商,两个来自不同的开发商。这十款应用被超过53.8万名华为用户下载。这些应用告知华为,该公司从AppGallery中删除了这些应用。虽然新用户不能再下载它们,但已经在设备上运行这些应用的用户需要进行手动清理。

研究人员表示,AppGallery中被感染的应用程序下载的相同模块也存在于Google Play上的其他应用程序中,被其他版本的Joker恶意软件使用。完整的被感染应用列表可在这里获得。一旦激活,恶意软件就会与其远程服务器通信,以获取配置文件,其中包含任务列表、高级服务的网站、模拟用户交互的JavaScript。

Joker恶意软件的历史最早可以追溯到2017年,并不断在通过Google Play商店分发的应用中找到它的踪迹。2019年10月,卡巴斯基的安卓恶意软件分析师Tatyana Shishkova在推特上发布了70多个被入侵的应用,这些应用已经进入了官方商店。

而关于Google Play中恶意软件的报道也不断出现。2020年初,谷歌宣布,自2017年以来,已经删除了约1700个感染了Joker的应用。去年2月,Joker仍然存在于商店中,即使在去年7月,它也继续从谷歌的防御系统中溜走。

举报

  • 相关推荐
  • 罗永浩官宣年底将开分享大会:发布细红线AI软件

    罗永浩宣布将于12月30日在上海举办“罗永浩的十字路口”年度科技创新分享大会。大会将展示由他及其团队精选的科技产品,涵盖成熟企业创新品和初创公司未成熟产品,后者虽不鼓励普通消费者购买,但蕴含前沿科技潜力。罗永浩将亲自编排并讲解内容,力求清晰传达每款产品的亮点和创新理念。此外,大会还将重磅发布细红线科技内部开发的AI软件,该公司专注AR领域,此举为其AR布局增添新助力。

  • 小天鹅被恶意仿冒 致用户误买“小天鸥”!官方发声明称绝不姑息

    如今市面上很多假冒伪劣产品混淆消费者视线,通过相似的命名和商标欺骗消费者,很多人一不小心就会上当受骗。 小天鹅电器官方微博发布严正声明称,有不法商家仿冒小天鹅,致用户误买小天鸥”,绝不姑息,定追责到底。

  • 华为授权如何重塑闪回科技的IPO故事?

    文章聚焦手机回收行业,指出其作为手机红海市场催生的“二级市场”,竞争激烈但潜力巨大。以闪回科技为例,其近期在港交所IPO冲刺阶段迎来两大关键利好:一是经营层面强势复苏,2025年上半年营收同比猛增40.3%,净利润扭亏为盈;二是获得华为官方授权,成为其“全国首批试点独立维修商”。这标志着其竞争力和品牌信任度实现质变。文章认为,与头部企业的合作不仅拓宽了其业务护城河,更通过引入官方标准解决了行业在货源、维修质量上的痛点,构建了“高价值回收-高标准整备-高信任度售出”的良性商业循环。闪回科技凭借“内生增长+外部赋能”的双重优势,有望在规模超6000亿、回收率仍低的巨大市场中抢占更多份额,其IPO故事也因此更具吸引力。

  • 逗哥配音ai软件|创新升级:自研大模型引领声音创作新浪潮

    在短视频蓬勃发展的当下,AI配音软件“逗哥配音”凭借自主研发的大模型技术引发关注。该软件拥有近千种风格的发声人资源,覆盖多语言及方言,通过精准的节奏控制和情感表达优化,显著降低高质量音频制作门槛。其创新的声音克隆技术仅需少量数据即可生成高度相似的人工语音,结合人声分离、文案提取等实用工具,为创作者提供跨领域音频解决方案,推动数字内容生态向多元化、个性化发展。

  • 豆包手机助手调整AI操作手机能力:限制金融、游戏类等场景

    近日,字节与中兴联合开发的豆包手机助手工程样机因内置AI系统实现跨应用操作功能引发关注。该设备具备自动下单、刷游戏等能力,在用户实测后既收获技术创新认可,也因隐私权限、游戏公平性等问题遭到部分应用封杀。对此,豆包官方发布说明,宣布将分场景规范AI功能使用,以平衡技术发展与用户体验。官方强调,此次调整并非否定AI技术价值,而是为技术长远发展奠定基础。团队正积极与各应用厂商沟通,推动制定清晰、可预期的AI操作规则,避免“一刀切”限制用户合理需求。

  • 每日互动(个推)亮相Top100全球软件案例研究峰会

    第十四届TOP100+全球软件案例研究峰会在京落幕,聚焦“面向未来的组织演进与创新管理”。会议汇集全球100多个技术创新标杆案例,汇聚Google、百度、网易、阿里巴巴、美团、每日互动等顶尖企业,探讨大模型时代下组织进化的核心路径与实践经验。每日互动受邀参展,展示其“大数据+大模型”领域创新产品矩阵,并推出AI SDK与ChatBI等工具,助力开发者快速实现APP智能化升级,提升运营效率。同时,面向政企客户推出智能工作站,推动AI技术在千行百业规模化落地,持续挖掘数据价值。

  • 千问爆火、Gemini 3翻身,阿里和谷歌的同题异解

    全球AI To C的市场局势,似乎悄然发生了转变。 以OpenAI、DeepSeek等为代表的AI创业公司,凭借着对大模型技术能力的突破,在AI To C的应用市场中占据着领导者地位。 与之相对的,是原本在移动互联网时代的大厂们,如谷歌、阿里巴巴等,似乎在过去这段时间中,C端的AI应用远未达到预期。 但最近,不管是谷歌,还是阿里,都凭借着AI打了一场漂亮的“翻身仗”。

  • 3米看100吋怕“头晕”?认准好屏幕,看剧、打游戏都稳

    如今,百吋大屏电视凭借技术突破,已能融入普通家庭客厅。新标准推荐3米观看距离,让用户不再担心头晕问题。其关键在于高分辨率、高刷新率及低反光技术,如海信100吋电视以4K 144Hz原生高刷和黑曜屏技术,确保画面流畅清晰,即使观看高速运动场景也无拖影。同时,低反射率屏幕有效减少光线干扰,178°超广视角让全家共享一致视觉体验。RGB-Mini LED技术更提升了色彩表现与护眼效果,兼顾娱乐与健康。客厅间距超3米即可放心选择,享受沉浸式家庭影院。

  • C++之父亲临北京,AI 原生时代最值得参加的系统软件技术大会日程发布

    2025全球C++及系统软件技术大会将于12月12-13日在北京举行,由CSDN与奇点智能研究院联合主办。C++之父Bjarne Stroustrup将亲临现场,与全球顶尖专家探讨AI原生时代下C++与系统软件的演进路径。大会设立现代C++实践、AI算力优化、高并发等十二大主题,覆盖语言标准到工程落地全链路议题。来自百度、阿里、腾讯等企业的技术专家将分享深度案例,官网报名已开启。

  • 2025游戏十强提名公布 叠纸七项入围

    12月3日,中国音数协游戏工委公布“2025游戏十强年度榜”提名名单,共十个榜单。叠纸旗下《恋与深空》获优秀移动游戏、优秀社会价值游戏提名,《无限暖暖》获优秀客户端游戏、优秀游戏美术设计提名。同时,叠纸公司也被提名优秀游戏科技创新企业、优秀“走出去”游戏企业及优秀游戏运营企业,叠纸与其旗下产品共获七个榜单提名。

今日大家都在搜的词: