IT-Sicherheitsforscher haben Android-Malware-Apps untersucht und sind dabei auf einige Tricks gestoßen, mit denen sie der Entdeckung entgehen wollen.
IT-Sicherheitsforscher von Zimperium haben einige tausend Malware-Apps für Android analysiert und sind dabei auf mehrere Techniken gestoßen, mit denen deren Programmierer versuchen, der Erkennung zu entgehen. Ein Großteil der APKs wurde dadurch so stark zerstört, dass sie sich gar nicht erst installieren ließen – jedoch waren 71 Samples trotzdem lauffähig.
ausführen, nutzt Android in den APKs zur Verkleinerung der zu übertragenden Datenmengen ZIP-Kompression. Dabei unterstützt das Betriebssystem die Methoden STORED oder DEFLATE . Andere Werte sind unbekannt und nicht unterstützt. Android prüft bis Version 4.3 auf den Eintrag DEFLATE und nimmt bei anderen Werten als Kompressionsmethode STORED an, während ab Android 4.
Auch andere Tools haben Probleme mit derartig manipulierten APKs. Etwa das macOS Archiv-Werkzeug kann diese Dateien nicht entpacken oder ignoriert wichtige Dateien. JADX und APKTool zeigen demnach ebenfalls Probleme mit den Dateien. Andere Werkzeuge wie JEB hätten in der jüngsten Version erst Unterstützung für diese unbrauchbaren Kompressionsmethoden ergänzt.
Auch weitere Verschleierungstaktiken haben die IT-Forscher gefunden. ZIP unterstützt Dateinamen mit einer Maximalgröße von 16 Bit, also 65536 Zeichen, Android begrenzt jedoch bei 256. Bei APKs, die längere Dateinamen in den enthaltenen Archiven nutzen, führt das bei einigen Tools beim Entpack- oder Dekompilier-Versuch bis hin zum Absturz. Auch manipulierte-Dateien im APK lösten in Analysetools solch ein Verhalten aus.
Argentina Últimas Noticias, Argentina Titulares
Similar News:También puedes leer noticias similares a ésta que hemos recopilado de otras fuentes de noticias.
Android-Apps in Windows: WSA rüstet Vulkan-API-Support für Apps nachMicrosoft aktualisiert das Windows Subsystem für Android. Apps können jetzt die Vulkan-API nutzen, der Unterbau erhält die Android-Sicherheitsupdates.
Leer más »
IObit Malware Fighter Download - Malware-EchtzeitschutzDieser Download von IObit Malware Fighter schützt Ihren Windows-PC vor Viren, Trojanern, Würmern und einer Vielzahl anderer digitaler Schädlinge.
Leer más »
Fiona Erdmann über Tricks bei 'Germany's next Topmodel': Models wurden wohl heimlich gefilmtFiona Erdmann wurde bei der zweiten Staffel von 'Germany's next Topmodel' auch gefilmt, wenn ihr gesagt worden war, die Kameras wären aus.
Leer más »
Tricks, um früher in Rente zu gehen: So können Sie jung in RenteWer nicht bis zum Renteneintrittsalter Vollzeit arbeiten will, der kann dank Tricks früher in Rente zu gehen. Welche das sind, lesen Sie hier.
Leer más »
- Tipps und Tricks zum NFT-KaufNFT kaufen: In Non-Fungible Token investieren und vom NFT-Boom profitieren. Tipps und Tricks zum NFT-Handel - so kaufen Sie NFT.
Leer más »
Küchen-Hacks: Die 12 besten Tricks, damit Lebensmittel länger haltenDa habt ihr gerade eingekauft und wenige Tage später sind die frischen Lebensmittel bereits schlecht, trocken oder matschig. Mit diesen Tricks halten Brot, Eier, Zwiebeln und Co. viel länger!
Leer más »