谷歌從Play Store中刪除25款盜用Facebook證書的應用

2020-12-24 太平洋電腦網

[PConline資訊]谷歌從PlayStore中刪除了25款盜用Facebook證書的應用,因為它們內含惡意功能。在這次事件中,25款應用的下載次數合計超過234萬次,這些應用都在竊取Facebook的證書。

法國網絡安全公司Evina發現了這些應用,並在6月初從PlayStore中刪除。這些程序被偽裝成遊戲、手電筒、壁紙、編輯軟體、二維碼掃描器、步數計數器、文件管理器等,雖然大部分程序確實能實現預期功能,但也進行了惡意行為。

法國網絡安全公司Evina表示,當在受感染的手機上啟動一個應用程式時,惡意代碼會查詢其名稱。如果是Facebook,惡意軟體會啟動一個瀏覽器,在官方應用之上加載一個虛假的登錄頁面。當用戶輸入他們的詳細信息時,他們將被惡意應用程式登錄並發送到遠程伺服器。

搶奪某人的Facebook登錄信息,可以讓不良行為人訪問該帳戶及其持有的所有個人信息。黑客還可以檢查是否在多個網站上使用了相同的憑證。這種惡意軟體通過利用數字憑證,可能會有效地毀掉受害者的在線和離線生活。

ZDNet報告說,其他的應用程式都來自同一個黑客集團,它們會執行不同的不受歡迎的行為,比如強迫用戶收看廣告,打開新的瀏覽器標籤。這些惡意應用在5月份被Evina識別出來,並在不久後向谷歌報告。目前仍不清楚有多少人的Facebook憑證被盜,也不清楚這些應用是如何躲過谷歌的檢查並進入PlayStore的。

相關焦點

  • 谷歌Google Play 商店刪除 25 款應用
    IT之家7月7日消息 安全公司Evina在Google Play商店中發現了25個應用程式,這些應用程式通過偽造的Facebook身份驗證頁面竊取了用戶的Facebook登錄數據。Android惡意軟體應用程式涵蓋了從手電筒到圖像編輯器的各種類別,它們的工作方式是在後臺瀏覽器中打開一個看起來像Facebook登錄頁面的頁面,提示你輸入詳細信息,甚至該頁面與應用程式沒有任何聯動。除了竊取用戶憑據,用戶還抱怨手機上出現廣告彈出窗口、廣告通知和其他故障。
  • 谷歌Play Store 刪除了813個惡意爬蟲應用
    站長之家(ChinaZ.com) 5月13日 消息:根據一份研究類似跟蹤應用的報告顯示,谷歌Play Store 去年刪除了 813 款惡意爬蟲應用(creepware)。
  • 谷歌Google Play 商店刪除 25 款應用:後臺偽造登錄界面,彈廣告
    IT之家7月7日消息 安全公司Evina在Google Play商店中發現了25個應用程式,這些應用程式通過偽造的Facebook身份驗證頁面竊取了用戶的Facebook登錄數據。
  • 引發眾怒後 谷歌已從其印度Play Store下架30款個人貸款應用
    據外媒報導,谷歌Play Store已經更新了關於印度個人貸款應用的政策。這些應用必須突出貸款的關鍵方面,如最短和最長還款期、最高年利率等。目前谷歌已經將10MinuteLoan和Ex-Money等30款個人貸款應用從其印度Play Store中下架。
  • 怎樣在安卓手機上安裝Google play上面的應用?
    在這先普及一下什麼是Google play。通俗的說就是:安卓上的軟體只有在Google play上下載的軟體才能保證軟體的穩定性,兼容性,安全性保證是正版。所謂的我們平時使用的安卓應用市場都是一個非官方的。
  • Google Play Store切換國家下載app
    可能安卓用戶下載大陸區沒有的app慣用的方法都是去找安裝包來直接安裝,但是你卻無法判斷這個app到底是不是來源與正版甚至有沒有病毒,最靠譜的辦法就是建議您使用Google play store。
  • 谷歌商店喜加一:10 款遊戲免費領
    IT之家11月29日消息 據IT之家網友投遞,目前谷歌 Play 商店有多款遊戲限免中,各位小夥伴可自行查詢。此外,還有兩款圖標包,分別為 Glass HD - Icon Pack 以及Glass Black - Icon Pack,身在海外的朋友可以嘗試一下。
  • 韓國宣布將對App store和谷歌Play商店展開調查
    8月26日消息 據《韓國先驅報》今日報導,韓國文化科學部和 ICT 部宣布將對蘋果 App store 和谷歌 Play 商店展開調查,以調查這兩家... 8月26日消息 據《韓國先驅報》今日報導,韓國文化科學部和 ICT 部宣布將對蘋果 App store 和谷歌 Play 商店展開調查,以調查這兩家公司的 "過度抽成"。
  • 谷歌新的Play Store實驗功能可對同類應用進行正面比較
    作為智慧型手機上最重要的應用之一,谷歌一直在對Play Store進行調整,以提高其可用性和設計。
  • 產品經理應用商店APP發布實戰
    Apple iOS的相關應用,開發者通過App Store進行應用發布,供用戶使用;Google Android的相關應用,開發者通過Google play store發布應用,供用戶使用。所以,開發者一般僅需要註冊兩個應用商店的帳號即可。而國內由於谷歌應用商店不能直接訪問,對於Android作業系統的手機,更多的是各家手機廠商通過自己的應用市場為用戶提供服務。
  • 這款應用趕緊卸載,谷歌商店確認是間諜應用
    這款應用趕緊卸載,谷歌商店確認是間諜應用2020-02-18 16:52出處/作者:PConline原創整合編輯:遊客責任編輯:caijieren1>   [PConline 資訊]大家都知道,蘋果的iOS系統安全性非常高,原因之一就是因為用戶只能從蘋果應用商店中下載應用。
  • Google Play再現惡意應用程式 這25款APP下載過就GG了
    法國資訊安全公司 EVINA 6月9日報告指出,公司進行反向測試作業時,在Google Play上發現25款含有惡意行為的應用程式,偽裝成常常會使用到的軟體,雖然已經被緊急下架,但總下載次數已高達234萬。 在這些惡意的應用程式當中,並非都有中文名稱,而類型則涵蓋了多款手電筒、桌布、遊戲、影片剪輯、QR Cord掃描、垃圾清理、檔案管理等。
  • 「一鍵刪除中國應用」出現!用戶超過500萬,谷歌率先出手下架
    就因為我國科技實力發展的相當迅速,就遭到了一些國家的「眼紅」,開始紛紛地抵制起了我國科技企業的產品,尤其是在手機領域上我國就遭受到了各國的打壓,不過我國科技企業在逆境中也是不斷地成長,非常的頑強。就在6月3日的時候,谷歌應用商店出現了一個非常不友好的軟體,這個軟體名為「刪除中國應用程式」。
  • 谷歌Play Store新漏洞導致相同版本的應用重複更新
    谷歌應用商店Google Play Store出現了一個新的bug,導致一些應用在Google Play Store當中反覆顯示有相同版本的可用更新。用戶報告受影響的應用主要包括YouTube TV、Google Docs、Google Docs、Sheets、Slides、Gmail等第一方應用。據報導,一些用戶開始注意到,"我的應用和遊戲 "部分列出了其中的一些更新,實際上,其中一些應用會被下載安裝。然而,這些更新的應用版本號和已經安裝的應用版本號似乎完全相同,這表明是bug導致了有新版本的錯誤提示。
  • 谷歌下架百度DO Global 46款應用
    截至今天,DO Global的46款應用程式已經被從谷歌應用商店Google Play中下架。BuzzFeed News還發現,DO Global應用不再提供通過谷歌的AdMob網絡購買廣告,這意味著禁令也延伸到了這家網際網路巨頭的廣告產品上。谷歌不願就最新下架舉措做出具體評論,但知情人士表示,該公司將全面封殺DO Global,更多的應用程式將被刪除。
  • 升級EMUI10後桌面的谷歌商店圖標不見了
    手機升級EMUI10後發現桌面的谷歌商店圖標不見了,更新前還在桌面,難道自己消失了?後面嘗試通過應用寶重新下載Google Play store後就正常了,但此方法推薦給朋友後發現,並不是所有通過三方應用市場下載的Google Play 商店都能成功安裝,目前測試,通過應用寶和360下載安裝的google play商店都能正常安裝及使用。
  • 尋找谷歌Play「替代」 華為發布AppGallary應用商店
    2月24日,華為消費者業務在巴塞隆納舉行主題為「共聯未來」的終端產品與戰略線上發布會,除發布多款5G全場景智慧終端新品外,華為消費者業務CEO餘承東還介紹了華為應用市場及HMS(華為終端雲服務,Huawei Mobile Services)生態構築最新進展並發布了AppGallary。
  • 關於Google Play改版會降低轉化率?的迷思
    看到應用安裝數量或者分類排名就能提高轉化率?這個是變相讓大家多買激勵衝榜的意思?優秀的但是花不了那麼多錢買激勵的遊戲怎麼辦?當然,谷歌想如何改版不在討論的範圍內,業務邏輯具體哪種更好還是需要數據和案例支撐才有發言權。但出於好奇和負責任的態度,加上跟谷歌內部人員的探討和查看資料,對於這個改版,給大家一些補充信息。
  • 谷歌、FB、蘋果周動態:後臺偽造登錄界面,Google Play下架25款應用...
    Enjoy出海-移動開發者出海服務平臺Google因涉及後臺偽造登錄界面,Google Play下架25款應用北京時間7月6日,據cnBeta報導Google Play 近期下架了25款應用,這些應用通過虛假的Facebook認證頁面竊取用戶的登錄數據。
  • Play第三方市場應用獲取
    今天繼續為大家推薦一款兔兔助手的App,記得之前還支持修改應用下載的後來不知道從何時開始全部下架了,不過支持play商店的絕大部分應用且沒有限制。關於play商店新手玩家可能會很陌生,世界最大的Android應用商店,裡面有著非常豐富的軟體資源,因為上架的條件比較苛刻因此國內大部分的流氓App均達不到上架的要求,部門廠商為了拓展海外業務專門推出清爽乾淨不流氓的國際版上架play商店,因此經常會發現一個巧妙的現象:國際版比國內版更好用而且沒有亂獲取各種權限、廣告也得到控制、部分付費功能在國際版上居然免費使用……