谷歌Play商店剔除了11款帶有Joker惡意軟體的Android應用

2020-12-10 cnBeta

臭名昭著的 Joker 惡意軟體,可在未經用戶同意的情況下訂閱許多增值服務。以色列網絡安全公司 Check Point 的安全研究人員發現,幕後開發者對這些應用的代碼機型了修改,以繞過 Play 商店的安全性審查。慶幸的是,谷歌已經注意到了此事,並於近日在 Play 商店中剔除了 11 款帶有 Joker 惡意軟體的 Android 應用。

Check Point 指出,這些應用侵犯了用戶隱私、能夠下載更多惡意軟體到受感染的設備、甚至在未經用戶知情或同意的情況下訂閱增值付費服務。

作為 Android 上最臭名昭著的惡意軟體之一,黑客對代碼進行了微小的改動,而後一直在谷歌官方應用市場招搖過市。儘管谷歌已從 Play 商店剔除了這 11 款帶有 Joker 惡意軟體的應用,但除非用戶手動卸載,某則它們是不會從受害者的設備中移除的。

安全研究人員指出,Joker 的幕後主使者採用了威脅傳統 PC 環境的一項古老技術,並將之運用到了移動 App 世界中,以避免被谷歌檢出。

為扣取用戶的增值訂閱費用,Joker 使用了通知偵聽服務和動態 dex 文件這兩個主要組件,後者依賴於命令與控制伺服器來執行服務的註冊。起初,負責與伺服器端進行通信並下載的動態 dex 文件代碼位於 main classes.dex 中。但之後,初始 classes.dex 文件的功能中已包含了加載新的有效負載。

此外,惡意軟體開發者可將惡意代碼動態地隱藏於 dex 文件中,同時仍可確保其能被加載(WindowsPC 平臺上眾所周知的一項惡意軟體開發技術),以避免被系統給檢測到。

而後,新變體也將惡意 dex 文件隱藏為 Base64 編碼的字符串,通過讀取字符串對其進行解碼,然後加載並映射感染設備,從而將應用程式內部的惡意 dex 文件隱藏起來。

這 11 款惡意 Android 應用的列表如下:

com.imagecompress.androidcom.relax.relaxation.androidsmscom.cheery.message.sendsmscom.peason.lovinglovemessagecom.contact.withme.textscom.hmvoice.friendsms (twice)com.file.recovefilescom.LPlocker.lockappscom.remindme.alramcom.training.memorygame

Check Point 安全研究人員建議,用戶應在下載前檢查所有應用程式。若懷疑設備已下載了受感染的文件,則應立即將其卸載、檢查手機和信用卡帳單上是否有任何意料之外的支出。

據悉,谷歌已於過去 30 天內第三次對惡意軟體展開了清理行動。不過在手機上安裝反病毒軟體,依然是一項有助於防止系統被感染的重要措施。

相關焦點

  • 研究:約67%惡意安卓軟體來自谷歌Play商店
    11月12日 消息:在最近的一項學術研究中顯示,谷歌 Play商店被確認為是Android設備上安裝惡意軟體的主要來源。站長之家了解到,研究人員利用NortonLifeLock提供的遙感數據,分析了2019年6月到9月的四個月時間期間多達1200多萬安卓設備上安裝的應用程式的來源。
  • CreepRank算法幫助谷歌Play商店剔除了813款Android蠕蟲應用
    得益於某學者團隊開發的 CreepRank 新算法,谷歌 Play 商店篩查並下架了 813 款蠕蟲偽裝的 Android 應用。據悉,來自紐約大學、康奈爾科技學院、以及 NortonLifeLock(原賽門鐵克)的學者們,對這些蠕蟲軟體展開了深入的分析。
  • 谷歌Google Play 商店刪除 25 款應用
    IT之家7月7日消息 安全公司Evina在Google Play商店中發現了25個應用程式,這些應用程式通過偽造的Facebook身份驗證頁面竊取了用戶的Facebook登錄數據。Android惡意軟體應用程式涵蓋了從手電筒到圖像編輯器的各種類別,它們的工作方式是在後臺瀏覽器中打開一個看起來像Facebook登錄頁面的頁面,提示你輸入詳細信息,甚至該頁面與應用程式沒有任何聯動。除了竊取用戶憑據,用戶還抱怨手機上出現廣告彈出窗口、廣告通知和其他故障。
  • Google Play商店出現惡意軟體 下載量超過10萬
    中關村在線消息:外媒報導,安全研究人員在Google Play 商店裡發現了一款偽裝成合法軟體的惡意軟體,自稱為 Telegram 的非官方版本,下載後會向用戶發送高危網站,嚴重違規。這款名稱為「MobonoGram 2019」的惡意軟體使用了 Telegram的開源版本,植入了惡意代碼。
  • 谷歌商店進行惡意程序篩選,刪除25款偽造登錄數據軟體
    Google Play,也就是我們所說的谷歌商店,它的前名為Android Market,它是一個由Google親自開發的一個Android在線應用程式商店。在2012年的3月7日,Android Market服務就與Google Music、Google 圖書、Google Play Movie等等谷歌其他套件服務進行了集成,並將其更名為Google Play。但是眾所周知由於種種原因,現在在國內並不能使用所謂的谷歌商店以及谷歌套件。
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    東哥快給我講講吧~ 二、話說事件 大東:近日,Google從官方商店下架了17個Android應用程式,Zscaler的安全研究人員發現,這17個應用程式都感染了「小丑Joker」惡意軟體。 小白:這個「小丑Joker」惡意軟體是做什麼的呀?
  • 谷歌Play商店現85款被病毒感染應用
    IT之家12月14日消息 總共有85款Android應用被從Google Play Store中刪除,因為這些應用被發現遭到惡意病毒感染,這些惡意軟體能夠竊取用戶設備的社交網絡密碼。具有諷刺意味的是,受到威脅的應用是由卡巴斯基發現的,而卡巴斯基的軟體最近被禁止在美國使用,該惡意軟體針對的是俄羅斯社交網絡VK的用戶。
  • Google Play商店400款App藏惡意代碼:手機可變監聽站
    據外電報導,市場研究機構趨勢科技公司(Trend Micro)日前發布的一份報告顯示,在谷歌的應用商店Google Play裡,400多款App內隱藏了惡意代碼,這些藏有惡意代碼的應用可使感染手機變成監聽站,用戶敏感數據隨時都有外洩潛在風險。
  • 微軟Android反病毒軟體Defender ATP已上架Play商店預覽
    今年早些時候,微軟宣布將把 Defender ATP 安全軟體推廣至 Linux 和 Android 平臺。
  • Google從Android Play應用商店中刪除813個蠕蟲軟體應用
    E安全5月14日訊,近日網絡安全專家發表文章稱,谷歌去年從官方的Android Play商店中刪除了813個「蠕動軟體」應用程式。據悉,在這篇論文中,來自紐約大學,康奈爾技術學院和NortonLifeLock(以前稱為Symantec)的學者分析了所謂「蠕動軟體」應用程式的特徵。
  • 谷歌Play Store 刪除了813個惡意爬蟲應用
    站長之家(ChinaZ.com) 5月13日 消息:根據一份研究類似跟蹤應用的報告顯示,谷歌Play Store 去年刪除了 813 款惡意爬蟲應用(creepware)。
  • Joker惡意軟體的最新攻擊技巧:使用Github隱藏有效載荷
    Joker(又名Bread)惡意軟體在幾個月時間裡,就感染了數百萬設備,而且需要手動幹預刪除,才能最終實現設備對惡意軟體的全部清除。 早在7月份的時候,谷歌安全研究人員就發現被Joker感染的問題。據調查,這款惡意軟體,早在3月份就開始活躍,截止目前,已經成功感染了將近數百萬臺的設備。
  • 谷歌:過去一年 Play商店中濫用簡訊/電話權限的應用減少了98%
    不過,谷歌看在眼裡,也的確一直在嘗試改善用戶體驗。來自谷歌安全團隊的數據顯示,過去一年,Play商店上需要調用通話記錄、簡訊數據的應用數量減少了98%。得益於審查機制的強化,多達7.9萬款違反政策的應用被拒之門外,甚至谷歌還篩選識別出了19億款惡意程序。
  • Windows 10系統將可以使用Android應用了
    通過Your Phone 啟動安卓APP 據Windows Central的消息,微軟正在為Windows 10創建一個新的子系統,允許安卓app通過微軟應用商店進行分發,並可以在虛擬環境中運行。具體方式是將安卓app程序打包為MSIX,並允許開發者提交到微軟應用商店中。
  • 華為Google play無法下載,應用商店安裝失敗怎麼辦?
    過年了,有的朋友是不是要開啟出國浪一圈的計劃,手機裡面下載安裝Google play商店是一件必不可少的事情,只要這樣才盡情的去下載谷歌應用,為出行玩機提供方便,但是有人可能會遇到華為手機Google play無法下載,商店應用安裝失敗這些情況
  • 尋找谷歌Play「替代」 華為發布AppGallary應用商店
    來源:第一財經原標題:尋找谷歌Play「替代」 華為發布AppGallary應用商店從近幾個月華為在自有生態上的推進速度來看,之前華為所提及的生態「備胎」計劃正在步入正軌,自有生態HMS裡的應用隊伍也在不斷壯大
  • 外媒:華為希望讓谷歌Play商店應用上架自家的AppGallery商店
    【環球網科技報導 記者 林迪】日前,據外媒報導稱,華為正在積極與開發者進行協商,希望將谷歌Playstore的應用上架到自家的應用商店AppGallery上。截至目前,華為有幾款智慧型手機被切斷了GMS(谷歌移動服務),比如華為mate 30系列和華為P40系列產品都無法使用GMS和Play商店。為此,自去年以來,華為推出了自己的HMS(華為移動服務)和自家AppGallery應用商店。
  • 《堡壘之夜》正式登陸谷歌Play商店 無需專門到官網下載
    在正式推出18個月之後,Epic Games的《堡壘之夜》手遊已經登陸Google Play商店,現在玩家們可以通過谷歌商店直接下載該遊戲,而無需專門到官網下載。  Epic表示,他們之所以這樣做,是因為谷歌通過警告用戶可能不存在的潛在安全問題,並將任何未通過Play Store發布的軟體定性為惡意軟體,使第三方軟體處於不利地位。
  • 應用程式的最新版本可以直接從谷歌Play商店安裝在某些設備上
    Google Phone應用是Google的默認撥號器應用,已預先安裝在Pixel智慧型手機,Android One智慧型手機以及最近在歐洲銷售的小米智慧型手機上。通常無法在不使用修改後的應用程式或Magisk Module的情況下在其他設備上安裝該應用程式,但是今天我們發現,該應用程式的最新版本可以直接從Google Play商店安裝在某些設備上。
  • ...Play商店下載量最大的文件。研究人員列出337款安卓目標應用...
    【337款安卓應用可能被竊取信息】近日據英國媒體報導,安卓用戶被警告一種新的竊取數據惡意軟體BlackRock,該惡意軟體旨在攻擊一些Google Play商店下載量最大的文件。研究人員列出337款安卓目標應用,亞馬遜、Facebook、Instagram等應用都在其中。