Ò»¡¢ÆÆ½âÈí¼þʵÖÊÓëDZÔÚÍþвÈÏÖª
ÍÆÌØ91Ãâ·Ñ°æ×÷Ϊδ¾¹Ù·½ÊÚȨµÄÆÆ½â°æ±¾£¬ÆäÔËÐÐÔÀíÊÇͨ¹ýÄæÏò¹¤³Ì£¨reverse engineering£©¸ÄдÈí¼þ½¹µã´úÂë¡£ÕâÀàÐ޸IJ»µ«ÆÆËðÊý×Ö°æÈ¨±£»¤»úÖÆ£¬¸ü»áÒýÈëÎÞ·¨Ô¤ÖªµÄϵͳÎó²î¡£¾ÝÍøÂçÇ徲ʵÑéÊÒ2023Äêͳ¼ÆÊý¾ÝÏÔʾ£¬ÆÆ½â°æÈí¼þµÄ²¡¶¾Ð¯´øÂʸߴï72%£¬ÆäÖÐÔ¶³Ì¿ØÖÆÄ¾ÂíÕ¼±ÈÁè¼ÝÎå³É¡£
³£¼ûµÄ×°Öðü¸ÄÏÂÊÖÒÕ°üÀ¨×¢Èëʽ´úÂë¸ÄдºÍÄ£¿éÌæ»»£¬ÕâЩ²Ù×÷¿ÉÄܵ¼ÖÂÒþ˽ÐÅÏ¢µÄÍêȫ̻¶¡£ÔøÓÐÓû§°¸ÀýÏÔʾ£¬Í¨¹ýÃâ·Ñ°æ»ñÈ¡µÄGPS¶¨Î»Êý¾Ý»á±»·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷£¬×é³Éʵʱ¶¨Î»¼à¿ØÎ£º¦¡£ÄúÊÇ·ñÇåÎúÿ¸öÊÚȨµ¯´°±³ºóµÄÊý¾Ý¹²ÏíÐÒ飿
¶þ¡¢ÏµÍ³·À»¤ÏµÍ³Íß½âΣº¦Ïê½â
µÚÈý·½Ó¦ÓÃÊÐËÁÌṩµÄ×°ÖðüÆÕ±é±£´æÖ¤ÊéÁ´¶ÏÁÑÎÊÌâ¡£µ±Ê¹ÓÃÕâÀà×°ÖÃԴʱ£¬ÏµÍ³µÄSELinuxÇ徲ģ¿éºÍAppArmor±£»¤»úÖÆ½«±»Ç¿Öƹرա£ÒÔAndroidϵͳΪÀý£¬Ô±¾Ó¦ÓÃɳÏ䣨sandbox£©»úÖÆµÄ¸ôÀë±£»¤½«ÍêȫʧЧ£¬ÐγɿçÓ¦ÓõÄÒþ˽й¶ͨµÀ¡£
µä·¶°¸ÀýÆÊÎöÏÔʾ£¬Ä³ÆÆ½â°æ»áµ¼ÖÂϵͳÊðÃûУÑ鹦Ч̱»¾£¬Ê¹µÃºóÐø×°ÖõÄÿ¸öÓ¦Óö¼¾ß±¸ÏµÍ³¼¶È¨ÏÞ¡£ÕâÖÖÇéÐÎÏ£¬¶ÌÐÅÑéÖ¤Âë¡¢ÒøÐÐAPPÃÜÔ¿µÈÃô¸ÐÐÅÏ¢ÅöÃæÁÙ±»¶ñÒâ¶ÁÈ¡µÄ¸ßΣΣº¦¡£ÊÂʵÄÄЩϵͳ·À»¤¹¦Ð§»á±»ÆÆËð£¿
Èý¡¢Ö´·¨½çÏßÓëÊý×Ö×ʲú±£È«Ö¸ÄÏ
ƾ֤¡¶ÅÌËã»úÈí¼þ±£»¤ÌõÀý¡·µÚ¶þÊ®ËÄÌõ»®¶¨£¬ÈκÎδ¾ÔÊÐíµÄÈí¼þ½âÃÜÐÐΪ¾ù×é³ÉÇÖȨ¡£2024Äê×îÐÂ˾·¨Ú¹ÊÍÃ÷È·£¬×ÝȻСÎÒ˽¼ÒʹÓõÁ°æÈí¼þÒ²¿ÉÄÜÃæÁÙÐÐÕþ´¦·Ö¡£¸üÑÏÖØµÄÊÇ£¬Ä³Ð©ÆÆ½â°æÄÚÖõÄP2P¹²ÏíÄ£¿é»áʹÓû§±»¶¯³ÉΪÇÖȨÄÚÈÝÈö²¥½Úµã¡£
½¨ÒéÓû§ÔÚ×°ÖÃǰ¾ÙÐÐÊý×ÖÖ¸ÎÆÑéÖ¤£¬Í¨¹ý¹þÏ£Öµ±È¶ÔÈ·ÈÏ×°ÖðüÍêÕûÐÔ¡£Í¬Ê±Òª×¢ÖØÍøÂç´«ÊäÊý¾ÝÊÇ·ñ¾ÓÉSSL¼ÓÃÜ£¬×èÖ¹Ãô¸ÐÐÅÏ¢ÔÚ´«ÊäÀú³ÌÖб»½Ø»ñ¡£ÄúÊÇ·ñ˼Á¿¹ýÈí¼þʹÓúۼ£¿ÉÄÜ´øÀ´µÄÖ´·¨¾À·×£¿
ËÄ¡¢ÊÕÒæÓëΣº¦Á¿»¯ÆÀ¹ÀÄ£×Ó
ͨ¹ýΣº¦¾ØÕóÆÊÎö·¨¿É¼û£¬Ãâ·Ñ°æ´øÀ´µÄ¼´Ê±±ãµ±Óëºã¾ÃÒþ»¼·ºÆðÑÏÖØÊ§ºâ¡£¶ÌÆÚÊÕÒæÖ÷ÒªÌåÏÖÔÚ¹¦Ð§½âËøºÍÁ㾼ñ¾Ç®£¬µ«´ÓΣº¦ÖÎÀí½Ç¶È¿´£¬ÏµÍ³ÎȹÌÐÔϽµ¸ÅÂʸߴï84%£¬Êý¾Ý»Ö¸´Ê§°ÜÂÊ´ï63%¡£
½¨Òé½ÓÄÉCVEÎó²îÆÀ·Öϵͳ£¨Common Vulnerabilities and Exposures£©¾ÙÐÐΣº¦ÆÀ¹À¡£¾²âÊÔ£¬Ä³Ê¢ÐÐÆÆ½â°æ±£´æ9¸ö¸ßΣÎó²î£¬ÆäCVSS£¨Í¨ÓÃÎó²îÆÀ·Öϵͳ£©ÆÀ·Ö¾ùÔÚ7.5·ÖÒÔÉÏ£¬ÊôÓÚ±ØÐèÁ¬Ã¦ÐÞ²¹µÄÑÏÖØÎó²î¼¶±ð¡£ÔõÑùÁ¿»¯Ç±ÔÚËðʧÓë»ñÈ¡ÊÕÒæµÄƽºâµã£¿
Îå¡¢Çå¾²Ìæ»»¼Æ»®ÓëÊÖÒÕ·À»¤½¨Òé
½¨ÒéÓÅÏÈÑ¡Ôñ¹Ù·½ÌṩµÄÓÐÏÞ¹¦Ð§ÊÔÓð棬»òͨ¹ýÐéÄâ»úÇéÐξÙÐиôÀëʹÓá£Õë¶ÔÐëÒªµÄ¸ß¼¶¹¦Ð§ÐèÇ󣬿ÉÒÔ½ÓÄÉÈÝÆ÷»¯ÊÖÒÕ°²ÅÅרÓÃÔËÐÐÇéÐΡ£½ø½×Óû§»¹¿ÉÉèÖÃÍøÂç·À»ðǽ¹æÔò£¬ÏÞÖÆÈí¼þµÄ»¥ÁªÍø»á¼ûȨÏÞ¡£
×°ÖúóµÄϵͳ¼à¿ØÓÈΪÖ÷Òª£¬ÍƼöʹÓÿªÔ´¹¤¾ßÈçOSSEC¾ÙÐÐʵʱÈëÇÖ¼ì²â¡£Í¬Ê±Òª°´ÆÚ¼ì²éϵͳ֤Êé´æ´¢Çø£¬±ÜÃâ¸ùÖ¤Êé±»¶ñÒâÌæ»»¡£ÄúÊÇ·ñ¹¹½¨ÁËÍêÕûµÄ¶à²ã·ÀÓùϵͳ£¿
±¾ÎÄÏêϸ½â¹¹ÁËÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÀú³ÌÖÐÉæ¼°µÄÊÖÒÕÇå¾²Òþ»¼ÓëÖ´·¨ºÏ¹æÎÊÌâ¡£½¨ÒéÓû§ÔÚȨºâÀû±×Ê±ÖØµã˼Á¿Êý¾Ý×ʲúµÄ¾ÃÔ¶¼ÛÖµ£¬Ñ¡ÔñÇкÏGNUͨÓù«¹²ÔÊÐíÖ¤£¨GPL£©ÒªÇóµÄ¿ªÔ´Ìæ»»¼Æ»®¡£¼Ç×Å£¬ÕæÕýµÄÊý×ÖÇå¾²ÓÀÔ¶½¨ÉèÔÚÕýµ±¡¢ºÏ¹æµÄÊÖÒռܹ¹Ö®ÉÏ¡£µÚÒ»Õ£º¸ßΣ°æ±¾µÄÊÖÒÕÒþ»¼½âÃÜ
ÍÆÌØµÚÈý·½Ä§¸ÄÈí¼þ91Ãâ·Ñ°æ½üÆÚÒý·¢¿µ¿µ¿Æ¼¼ÊµÑéÊҸ߶ȹØ×¢£¬ÄæÏò¹¤³Ì£¨Reverse Engineering£©¼ì²â·¢Ã÷Æä´úÂë²ã±£´æÎ´ÊÚȨÊý¾ÝÊÕÂÞÄ£¿é¡£¸Ã°æ±¾ÔÚÍ»ÆÆ¹Ù·½APIÏÞÖÆµÄͬʱ£¬Ö²ÈëÒþ²ØÀú³ÌÒ»Á¬»ñÈ¡Óû§×°±¸IMEIÂ롢ͨѶ¼ȨÏÞÒÔ¼°¶ÌÐżÍ¼¡£¸üÖµµÃ×¢ÖØµÄÊÇ£¬ÆäÊý¾Ý»Ø´«Ð§ÀÍÆ÷λÓÚÖ´·¨î¿Ïµ±¡ÈõµØÇø£¬ÒÑ·¢Ã÷Óë¶à¸öײ¿â¹¥»÷£¨Credential Stuffing£©ÊÂÎñ±£´æ¹ØÁª¡£
Çå¾²¹¤³ÌʦÔÚɳÏäÇéÐÎÖвâÊÔ·¢Ã÷£¬¸Ã°æ±¾×°ÖÃʱ»áÉêÇë21ÏîϵͳȨÏÞ£¬Ô¶³¬Õý³£É罻ýÌå¿Í»§¶ËµÄȨÏÞÐèÇ󡣯äÖÐ"¶ÁÈ¡ÕýÔÚÔËÐеÄÓ¦ÓÃ"ºÍ"ÐÞ¸ÄϵͳÉèÖÃ"µÈΣÏÕȨÏÞ£¬¿ÉÄܱ»ÓÃÓÚ¹¹½¨½©Ê¬ÍøÂ磨Botnet£©¡£Óû§ÈôºöÊÓÕâЩÒ쳣ȨÏÞÉêÇ룬µÈͬÓÚΪ¶ñÒâ³ÌÐò¿ª·Å×°±¸¿ØÖÆÈ¨¡£
µÚ¶þÕ£ºÎ£º¦Èí¼þµÄÈö²¥ÌØÕ÷ʶ±ð
¿µ¿µ¿Æ¼¼µÄÍþвÇ鱨ÖÐÐļà²âÏÔʾ£¬ÍÆÌØ91Ãâ·Ñ°æÖ÷Ҫͨ¹ýÈýÀàÇþµÀÈö²¥£ºÎ±×°³É¹Ù·½¿Í»§¶ËµÄ´¹ÂÚÍøÕ¾¡¢Ç¶Èëʽ¹ã¸æÍƹãÒÔ¼°É罻Ⱥ×é·ÖÏí¡£ÕâЩÈö²¥ÔØÌå¾ßÓи߶ÈÒÉ»óÐÔ£¬³£¼û»°Êõ°üÀ¨"½âËøÃô¸ÐÄÚÈÝ"¡¢"Í»ÆÆµØÇøÏÞÖÆ"µÈÓÕµ¼ÐÔÐû´«¡£×°±¸Ñ¬È¾ºó»á·ºÆðÏÔ×ÅÕ÷Õ×£ºµç³ØºÄµçÁ¿Òì³£ÔöÌí20%¡¢ºǫ́һÁ¬ÓÐδ֪Àú³ÌÔËÐС¢ÆµÈÔµ¯³ö¹ã¸æ´°¿ÚµÈ¡£
ÔõÑù׼ȷʶ±ð´ËÀàΣº¦Èí¼þ£¿Óû§¿Éͨ¹ýMD5УÑ鹤¾ß±È¶Ô×°Öðü¹þÏ£Öµ£¬¹ÙÆÓÖ±°æ×°ÖðüµÄÀο¿ÌØÕ÷ÂëΪ6e2d4f...£¨´Ë´¦Ê¡ÂÔ32λ¹þÏ£Öµ£©£¬¶ø¶ñÒâ°æ±¾»á·ºÆðÏÔ×ÅÎó²î¡£Í¬Ê±½¨Òé×°ÖÃÓ¦ÓÃǰʹÓÃVirustotalµÈɳºÐ¼ì²âЧÀÍ£¬ÕâЩ¹¤¾ß¿Éʶ±ð³ö91Ãâ·Ñ°æÐ¯´øµÄÒÑÖª¶ñÒâÊðÃû£¨Malicious Signature£©¡£
µÚÈýÕ£ºÇå¾²×°Öõıê×¼»¯²Ù×÷Á÷³Ì
Èô±ØÐèʹÓÃÌØÊ⹦Ч°æ±¾£¬½¨ÒéÔÚ¸ôÀëÇéÐÎÖнÓÄÉË«²ã·À»¤¼Æ»®¡£×¼±¸×¨ÓÃ×°±¸»òÐéÄâ»ú£¨Virtual Machine£©£¬ÔÚ×°ÖÃǰÇжÏ×°±¸ÓëÆäËûÖÇÄÜÖն˵ÄÅþÁ¬¡£µÚ¶þ²½Ê¹ÓÃÎļþɳÏäϵͳ¶Ô×°Öðü¾ÙÐо²Ì¬ÆÊÎö£¬Öصã¼ì²éAndroidManifest.xmlÖеÄȨÏÞÉùÃ÷ÊÇ·ñÒì³£¡£°²ÅÅÍøÂçÁ÷Á¿¼à¿Ø¹¤¾ß£¬ÊµÊ±×èµ²¿ÉÒɵľ³ÍâIPͨѶÇëÇó¡£
¿µ¿µ¿Æ¼¼¹¤³ÌÊ¦ÌØÊâÇ¿µ÷£¬×°ÖÃÀú³ÌÖÐÐèÇ×½ü¹Ø×¢¶¯Ì¬È¨ÏÞÇëÇó¡£Õý³£Á÷³ÌÓ¦·Ö²½ÊÚȨ£¬Èô·ºÆð³ÉÅúÇëÇó¸ßΣȨÏÞµÄÇéÐΣ¬±ØÐèÁ¬Ã¦ÖÕÖ¹×°Ö᣽¨ÒéÉèÖÃÓ¦ÓÃɳºÐ£¨App Sandbox£©ÏÞÖÆÆä´æ´¢»á¼û¹æÄ££¬²¢Ê¹Ó÷À»ðǽ×è¶Ï·ÇÐëÒªµÄÍøÂçÅþÁ¬¶Ë¿Ú¡£
µÚËÄÕ£ºÎ£º¦Ìá·ÀµÄÒ»Ñùƽ³£²Ù×÷¹æ·¶
¹ØÓÚÒÑ×°ÖÃÓû§£¬Ó¦¼±´¦Öóͷ£¼Æ»®°üÀ¨Èý¸öÒªº¦°ì·¨£ºÁ¬Ã¦¿ªÆôº½ÐÐģʽÇжÏÍøÂçÅþÁ¬£¬½øÈ뿪·¢ÕßÄ£Ê½Ç¿ÖÆ×èÖ¹Ó¦ÓÃÀú³Ì£¬Ê¹ÓÃרҵÕûÀí¹¤¾ßÉî¶ÈɨÃè²ÐÁôÎļþ¡£Ò»Ñùƽ³£Ê¹Óý¨Òé½ÓÄÉ"×îСÊÚȨÔÔò"£¬ÔÚϵͳÉèÖÃÖйرոÃÓ¦ÓõÄ×Ô¶¯¸üС¢ºǫ́×ÔÆôµÈΣÏÕȨÏÞ¡£
Õ˺ÅÇå¾²·À»¤ÐèË«¹ÜÆëÏ£¬³ýÆôÓÃÁ½²½ÑéÖ¤£¨2FA£©Í⣬½¨Òé°´ÆÚ¼ì²éÒÑÊÚȨӦÓÃÁÐ±í¡£Êý¾ÝÏÔʾ£¬91Ãâ·Ñ°æ»áαÔìOAuthÈÏÖ¤Á÷³ÌÐ®ÖÆÕË»§ÁîÅÆ¡£Óû§ÐèÿÔÂͨ¹ýÍÆÌØ¹Ù·½Çå¾²ÖÐÐĺ˲éµÚÈý·½Ó¦ÓÃȨÏÞ£¬·¢Ã÷¿ÉÒÉÊÚȨӦÁ¬Ã¦×÷·Ï²¢ÐÞ¸ÄÖ÷ÃÜÂë¡£
µÚÎåÕ£ºÆóÒµ¼¶Çå¾²ÏìÓ¦»úÖÆ½¨Éè
¿µ¿µ¿Æ¼¼µÄÍþвÏìÓ¦ÍŶÓÕë¶Ô´ËÀàÊÂÎñ¹¹½¨ÁËSAAS¼à²âƽ̨£¬Í¨¹ýÐÐΪÆÊÎöÄ£×Ó¿Éʵʱʶ±ðÒì³£µÇ¼ÐÐΪ¡£ÆóÒµÓû§Ó¦°²ÅÅÖն˼ì²âÓëÏìÓ¦£¨EDR£©ÏµÍ³£¬½¨ÉèÓ¦Óð×Ãûµ¥Öƶȣ¬¶ÔδÂÄÀúÖ¤µÄ×°ÖðüʵÑéÑÏ¿á×è¶ÏÕ½ÂÔ¡£Òƶ¯×°±¸ÖÎÀí£¨MDM£©¼Æ»®¿ÉÔ¶³Ì²Á³ýѬȾװ±¸Êý¾Ý£¬×î´óÏ޶ȽµµÍÊý¾Ýй¶Σº¦¡£
ÔÚÊÖÒÕ·À»¤Ö®Í⣬ÆóÒµÐèÍêÉÆÇå¾²Åàѵϵͳ¡£Í¨¹ýÄ£Äâ´¹ÂÚ¹¥»÷²âÊÔ£¬Ìá¸ßÔ±¹¤¶Ô·Ç¹Ù·½Ó¦ÓõıæÊ¶ÄÜÁ¦¡£½¨Ò齫µÚÈý·½Ó¦ÓÃÇå¾²ÉóºËÄÉÈëITÖÎÀíÖÆ¶È£¬½¨Éè´ÓÉêÇë¡¢²âÊÔµ½ÉóÅúµÄÈ«Á÷³Ì¹Ü¿ØÏµÍ³£¬ÌØÊâÌá·À¿ª·¢²âÊÔÇéÐÎÖÐ˽×Ô×°ÖÃΣÏÕÈí¼þµÄÐÐΪ¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ´øÀ´µÄ¶àÖØÍþв£¬Óû§ÐèÇмÇ"Ô¤·ÀÓÅÓÚµ÷½â"µÄÇå¾²×¼Ôò¡£¿µ¿µ¿Æ¼¼µÄÇå¾²½¨ÒéÇ¿µ÷£ºÉóÉ÷ÆÀ¹À·Ç¹Ù·½Ó¦ÓõÄDZÔÚΣº¦£¬½ÓÄɶà²ã·À»¤ÊÖÒÕ½¨ÉèÇå¾²½çÏߣ¬°´ÆÚ¾ÙÐÐϵͳ¿µ½¡¼ì²é¡£Ö»Óн«ÊÖÒÕ·À»¤ÓëÇå¾²Òâ֪ȤÁ¬Ïµ£¬²Å»ªÔÚÏíÊܱã½Ý¹¦Ð§µÄÍ¬Ê±ÊØ×¡Òþ˽Çå¾²µÄµ×Ïß¡£