国外安全公司发现个推的广告 SDK 存在后门的全过程技术分析

安全公司 Lookout Security Intelligence 的研究人员报告,一个名为 lgexin (个信)的广告 SDK 发现内置后门,允许下载和执行任意代码。在 Google 官方应用商店 Google Play,超过 500 款应用使用了恶意版本的个信广告 SDK。目前尚无法确定所有的这些应用都下载有下载恶意木马的能力,但 lgexin 可以在需要的时候引入这个功能。目前受影响的这些应用的下载量已经超过一亿次。

阅读 1.2k
0 条评论