译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。
数据来源:ATT&CK Matrices
原文: https://attack.mitre.org/techniques/T1444
术语表: /attack/glossary
攻击者可以下载合法的应用程序,反汇编,添加恶意代码,然后重新打包应用程序,例如Zhou和Jiang在[1]中所描述的。该应用程序将看起来是原始的应用程序,但包含额外的恶意功能。然后,攻击者可以将此应用程序发布到应用程序商店或使用其他交付技术。
EMM/MDM或移动威胁保护解决方案可以识别设备上存在不需要的、已知的不安全的或恶意的应用程序。
缓解 | 描述 |
---|---|
用户指导 | 应鼓励用户仅从授权的应用商店安装应用,这些商店不太可能包含恶意重新打包的应用。 |