ATT&CK - 重新打包应用程序

admin 2024年4月15日02:21:05评论3 views字数 262阅读0分52秒阅读模式

重新打包应用程序

攻击者可以下载合法的应用程序,反汇编,添加恶意代码,然后重新打包应用程序,例如Zhou和Jiang在[1]中所描述的。该应用程序将看起来是原始的应用程序,但包含额外的恶意功能。然后,攻击者可以将此应用程序发布到应用程序商店或使用其他交付技术。

检测

EMM/MDM或移动威胁保护解决方案可以识别设备上存在不需要的、已知的不安全的或恶意的应用程序。

缓解

缓解 描述
用户指导 应鼓励用户仅从授权的应用商店安装应用,这些商店不太可能包含恶意重新打包的应用。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日02:21:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 重新打包应用程序https://cn-sec.com/archives/2657884.html

发表评论

匿名网友 填写信息