ATT&CK-CN V1.0 Last Update: 2019-03 [返回索引页]

译者: 林妙倩(清华大学网络研究院网络空间安全实习生) 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1444

术语表: /attack/glossary

重新打包应用程序

攻击者可以下载合法的应用程序,反汇编,添加恶意代码,然后重新打包应用程序,例如Zhou和Jiang在[1]中所描述的。该应用程序将看起来是原始的应用程序,但包含额外的恶意功能。然后,攻击者可以将此应用程序发布到应用程序商店或使用其他交付技术。

检测

EMM/MDM或移动威胁保护解决方案可以识别设备上存在不需要的、已知的不安全的或恶意的应用程序。

缓解

缓解 描述
用户指导 应鼓励用户仅从授权的应用商店安装应用,这些商店不太可能包含恶意重新打包的应用。