当前位置:主页>资 讯>安全动态>

百度没有移除SDK中的所有恶意后门功能

百度旗下应用被发现含有WormHole后门,该后门存在于该公司开发的Moplus SDK中。而整合Moplus SDK的Android应用多达14112款,其中4014款属于百度官方应用,包括用户量多达上亿的爱奇艺、百度视频、 百度地图、百度浏览器、百度搜索和安卓市场。

当用户启动一个整合Moplus SDK的应用,Moplus SDK会自动在后台设立一个本地HTTP服务器,监视TCP端口6259或40310的信息,百度修改了一个用Java开发的开源HTTP服务器NanoHttpd。一旦从该端口接收到HTTP请求,它会解析消息头和消息体,执行相关指令。它本质上就是一个后门,更糟糕的是还是一个有漏洞的后门,攻击者可以从任何地方发出指令。其中一个指令sendinten可以远程拨打电话、发送虚假短信、在用户不知情下安装任意应用。攻击者可以对任何有Moplus SDK应用的Android设备发动攻击,即便用户升级到最新的Android 6.0上也没有用。安全研究人员认为它比Stagefright漏洞还要恶劣,已经有恶意程序利用Moplus SDK自动部署用户不想要的应用。

百度已经更新了Moplus SDK,移除了部分恶意功能,删除了部分恶意指令和相关代码,删除了在root设备上静默安装应用的功能。但不是所有恶意功能都被移除。安全研究人员建议在所有恶意功能确认移除前删除整合Moplus SDK的应用。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

国产苹果恶意软件XcodeGhost阴魂不散,新变

国产苹果恶意软件XcodeGhost阴魂不散,新变种感染大量欧美企业

自由邦是苹果App Store中发现的第一例被XcodeGhost变种感染的应用 安全公司FireEye近...[详细]

信息安全组织报告:超六成公共WiFi不安全

信息安全组织报告:超六成公共WiFi不安全

这两天信息安全组织发布的WiFi安全报告显示,在南京机...[详细]

企业信息防护应善用安全分析与威胁情报

企业信息防护应善用安全分析与威胁情报

据调研机构发布的报告显示,企业在其内部进行安全数据的分析时,会让自身的IT系统安全...[详细]

史上最危险的五个电脑病毒?你中过几个

史上最危险的五个电脑病毒?你中过几个

在计算机发展至今的岁月里,病毒都是一个绕不开的话题。电脑病毒的类型多种多样,它们...[详细]

骗子瞄准Paypal用户进行”可疑活动”钓鱼欺

骗子瞄准Paypal用户进行”可疑活动”钓鱼欺骗

对于黑客和垃圾邮件制造者来说Paypal已经成为最具有吸引力的平台,近几年来,Paypal用...[详细]

返回首页 返回顶部