標籤:

Android安全技術周報 09.15 - 09.21

System Internals

1. Android Google Play集成Google Play Protect 防護服務,新添加了一個 SafetyNet Verify Apps API 的特性,開發者可以從 Verify Apps API 獲得已安裝 APP 的安全狀態:

android-developers.googleblog.com

2. SELinux in Android Oreo or: How I Learned to Stop Worrying and Love Attributes

http://events.linuxfoundation.org/sites/events/files/slides/LSS%20-%20Treble%20%27n%27%20SELinux.pdf

另外一篇關於SELinux的paper 《The Case for Security Enhanced (SE) Android》

events.linuxfoundation.org

Malware

1. 高級 SMS 惡意軟體 "ExpensiveWall" 感染數百萬個 Android 設備

threatpost.com/premium-

2. Android SQ 病毒發展史:

freebuf.com/articles/sy

3. Android FlexiSpy 間諜軟體深入分析:

fortiguard.com/events/2

4. Checkpoint報道中國的手機軟體 DU Antivirus Security 竊取用戶數據

research.checkpoint.com

5. 新的Android木馬針對60多家銀行和社交應用程序

thehackernews.com/2017/

clientsidedetection.com

github.com/virqdroid/An

6. BankBot 惡意軟體過去10個月里的演化

blog.fortinet.com/2017/

Tech

1. 利用樹莓派、EC2 和 MHN 搭建蜜罐網路:

h-i-r.net/2017/09/build

2. Reverse Engineering an Android Application

leakedforums.com/thread

3. 常見的WiFi攻擊及檢測方法

wtf.horse/2017/09/19/co

4. <翻譯> Android應用逆向工程

bobao.360.cn/learning/d

5. <翻譯>Android Toast Overlay攻擊:無需任何許可權的「Cloak and Dagger」

bobao.360.cn/learning/d

6. ARM exploitation for IoT

quequero.org/2017/07/ar

quequero.org/2017/09/ar

7. 如何搭建一個攜帶型蜂窩網路:

mbro95.github.io/Portab

8. 如何用 ES(ElasticSearch)優化 ssdeep 的比較結果:

intezer.com/intezer-com

9. 360網路安全研究院發現Hajime Botnet的一些新進展

blog.netlab.360.com/haj

Tool

1. idahunt - NCCGroup 開源的用於輔助 IDA Pro 逆向分析的工具

github.com/nccgroup/ida

2. githubscan:GitHub敏感信息掃描工具

github.com/lianfeng30/g

3. MinerBlock - 挖礦的惡意軟體(包括瀏覽器插件)越來越多,海盜灣也在測試用 JS 挖礦替代廣告,作者開發了一個用於阻止基於 Web 頁面的加密貨幣挖礦後門的瀏覽器擴展

github.com/xd4rker/Mine

4. FRIEND : 一款可以提供改進的Processor Module(比如capstone)、指令和寄存器的上下文幫助、函數調用列表的IDA插件

github.com/alexhude/FRI

Conf

1. USENIX 2017 會議演講視頻

usenix.org/conference/u

2. BSidesAugusta 2017會議視頻

youtube.com/playlist?

3. HITBGSEC 2017 Singapore 視頻

youtube.com/playlist?

Vulnerability

1. BlueBorne安全威脅的一些跟進分析 和 POC

duo.com/blog/an-analysi

mp.weixin.qq.com/s/YCuY

hackaday.com/2017/09/14

CVE-2017-0785 Android information leak (Blueborne) PoC

github.com/ojasookert/C

2. 安卓Trustzone有巨大漏洞?降級攻擊為你做出解析

mp.weixin.qq.com/s/lR9t

3. 攻擊TrustZone系列 -- 逆向高通TrustZone

mp.weixin.qq.com/s/l6GM

4. BabelView: 評估 Mobile Webviews 代碼注入攻擊的影響

arxiv.org/pdf/1709.0569

5. Linux攻擊面分析

anvilventures.com/blog/

6. 內核驅動程序mmap處理程序漏洞利用代碼開發

labs.mwrinfosecurity.com

labs.mwrinfosecurity.com

7. 我如何使用Cloud Fuzzing挖到了一個Tcpdump漏洞

freebuf.com/articles/ne

8. Android Message APP 拒絕服務漏洞(CVE-2017-0780)分析與利用

freebuf.com/vuls/147601

推薦閱讀:

2016 中國互聯網仿冒態勢分析報告
Android安全技術周報 10.27 - 11.02
Android新手答疑解惑篇——JNI與動態註冊
應用加固,給應用添加層層安全防護功能
Android安全技術周報 09.22 - 09.28

TAG:移動安全 |