為了提升服務質素,我們會使用Cookie或其他類似技術來改善使用者的閱讀體驗。如想了解更多請到這裡>。如果接受請點確認按鈕進入網站。
為應對此風險,McAfee與App Defense Alliance合作,共同識別受感染的應用程式。目前,他們已向Google匯報調查結果,並採取相應措施進行修復。
「Xamalicious」是一種狡猾的後台攻擊工具,通過滲透到Android應用程式中進行擴散。它主要利用了Xamarin開源框架的漏洞,Xamarin是一個供開發者使用.NET技術建立Android和iOS應用程式的開源平台。
一旦裝置感染「Xamalicious」,它將與命令和控制(C2)伺服器建立連線,等待指令以取得關鍵載荷「cache.bin」。執行此階段的條件取決於多個因素,如使用者位置、網路參數、裝置配置和root狀態等。
「Xamalicious」的活動包括但不限於透過名為「Cash Magnet」的應用程式執行廣告詐騙。該應用程式將自動點擊廣告並安裝未經用戶許可的廣告軟體,以此讓攻擊者牟利。這種行為可能導致設備效能下降,甚至可能耗盡網路頻寬。