解析疑似恶意Android预装应用发起的未知域名请求技术咨询
安全评估发现:预装文件管理器的异常域名请求
最近我一直在用Burp Suite代理所有通信,对我们的Android应用开展安全评估工作。过程中发现一台廉价国产平板,会向一个未识别的国内注册域名发送请求,溯源后确认是设备预装的文件管理器应用发起的。
关于这个请求的触发规律:
- 大部分情况下,是在主动使用该文件管理器应用时发送请求
- 偶尔也会出现无主动操作应用,却发起请求的情况
内容的提问来源于stack exchange,提问作者iainpb
相关产品推荐
相关产品推荐

