EvilParcel 是用零一类针对一组相关漏洞的漏洞 ,
本月初位于上海市的日漏独立安全研究机构深蓝洞察发文直指某国产电商巨头开发并利用多个漏洞实现提权 ,事实证明猜测是洞攻对的,因此谷歌下架并封杀并夕夕是户和应该的 。CVE-2023-20963 也是蓝点其中之一,即多个漏洞组合起来利用。安全
值得注意的机构击用是 Lookout 强调目前没有证据表明 AppStore 和 Google Play 版的并夕夕也存在恶意代码,
现在有了更多证据可以佐证上述猜测,析后夕利信息
由于时间有限和样本关系 ,确认窃收集 WiFi 和位置信息。并夕之前有消息称 Google Play 版并夕夕通过云控模块也可以提权,确认深蓝洞察发布的报告是完全正确的。这是一种从 2012 年以来就被黑客团伙活跃使用的权限升级漏洞 。窃取竞争对手 APP 的信息 ,不需要用户进行任何交互 ,并利用 Google Play Protect 保护机制自动删除用户已经安装的并夕夕,

复杂的攻击 :
Lookout 分析发现 ,并夕夕利用 Android Framework 漏洞 (CVE-2023-20963) 攻击 Android 系统 ,解析其他 APP 发出的通知 、
相关资讯:
报道发布后坊间猜测该恶意应用就是并夕夕,
完成提权后该 (恶意) 应用可以阻止用户卸载、
除了利用零日漏洞外,超范围收集用户的各种隐私信息 、全程无感知。即针对不同品牌 、最终达成完成控制用户手机的目的。活跃量并促成更多转化提高销售额。已经更新后的 Android 系统解决了漏洞 ,跟踪已安装应用程序的使用情况和收集数据、
还利用未被修复的漏洞 :
并夕夕还利用一些古老的漏洞 — 谷歌早已发布补丁进行修复但很多安卓设备无法获取更新导致漏洞一直存在。在没有 CVE-2023-20963 之前 ,
Lookout 在至少两个包含并夕夕官方密钥签名的并夕夕样本中确认了这些恶意利用,安全研究机构 Lookout 的研究人员花费两天对并夕夕进行了详细的研究,