2023年8月23日 星期三

轉載「數千種 Android 惡意軟體 APK 使用特殊壓縮方式逃避分析」訊息

 【行動裝置資安訊息】

數千種 Android 惡意軟體 APK 使用特殊壓縮方式逃避分析

資安廠商 Joe Security 與 Zimperium 近期分析發現,有數千種 Android 惡意軟體的 APK 安裝檔,採用非正規的壓縮方式,能夠成功避開多種防毒防駭工具的偵測;而且採用這種方式的惡意 Android APK 數量持續增加。

這些惡意軟體 APK 檔採用的壓縮方式,許多並未在 Android 系統中提供支援,也有一部分是非公開的壓縮演算法,或是經過大幅改寫,以致於無法使用公用解壓縮方式解壓。

研究人員也說,目前這些變造壓縮方式的 Android APK 檔,均未在 Google Play Store 中上架,但很可能出現在第三方的 App Store 中。

建議 Android 用戶避免下載安裝來路不明、非出自官方 Google Play Store 的 APK 檔案。


詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-7321-85da9-1.html

沒有留言:

張貼留言