ATT&CK - 修改系统分区

修改系统分区 如果攻击者能够提权,他或她可能能够使用这些权限将恶意代码放在设备系统分区中,在设备重置之后恶意代码可能会一直存在,并且设备用户可能无法轻易删除这些代码。 出于开发目的,许多 Androi...
阅读全文

ATT&CK -

利用充电站或 PC 如果移动设备连接(通常通过 USB) 到充电站或 PC,例如给设备的电池充电,那么受攻击的或恶意充电站或 PC 就会试图通过连接来利用移动设备。 Krebs 在中描述了这种技术。L...
阅读全文

ATT&CK - 访问通话记录

访问通话记录 在 Android 上,攻击者可以从恶意应用程序调用标准操作系统 API 来收集通话记录,或者通过提升特权直接访问通话记录的文件。 在 iOS 上,应用程序无权访问通话记录,因此需要权限...
阅读全文

ATT&CK - 锁定用户的设备

锁定用户的设备 攻击者可能会试图将合法用户锁定在设备之外,比如用户直到支付赎金为止。 在 Android7 之前的版本中,应用程序可以滥用设备管理员权限重置设备锁定密码,将用户锁定在设备之外。 在 i...
阅读全文

ATT&CK - 在运行时下载新代码

在运行时下载新代码 应用程序可以在安装后下载并执行动态代码(不在原始应用程序包中),以避开用于应用程序审查或应用程序商店审查的静态分析技术(以及可能的动态分析技术)。 在 Android 上,动态代码...
阅读全文