安全公司發現Google Play商店中的兒童應用隱藏惡意軟體

2020-12-25 駭極安全

知名網絡安全公司Check Point的研究人員最近發現,谷歌的Google Play商店中的大量實用程序和兒童應用程式都包含隱藏的自動點擊型惡意軟體,其下載量超過100萬次。本月早些時候,Check Point向谷歌披露了調查結果後,谷歌刪除了這些應用程式。

據外媒CNET報導稱,Check Point在56個應用程式中發現了新的惡意軟體,其中24個是兒童應用程式,剩下的是計算器和翻譯等實用工具。其中,名為Tekya的惡意軟體可以通過單擊廣告或橫幅廣告來模仿用戶行為並執行廣告欺詐。 根據檢查點分析,Google Play商店或Google的反惡意軟體掃描程序Play Protect未檢測到惡意軟體。

「 Tekya被隱藏了很長一段時間,因為它被隱藏在Android的本機代碼中。該代碼被設計為只能在Android處理器上運行,因此該惡意軟體可以逃避Google Play Protect的檢測 但是,不可否認的是,惡意軟體的數量是巨大的。谷歌應用程式和用戶下載量非常驚人,「 Check Point移動研究經理Avira Hazum在星期二發布時說。 用戶不能依靠Google自己的安全措施來保護其設備。

就在2月20日晚,谷歌從Google Play商店下架了近600款包含「破壞性廣告」的應用程式,並禁止其開發者進入Google Play商店及其廣告網絡。

根據Google的說法,「破壞性廣告被定義為惡意程序(包括減少或破壞設備功能的使用)。向用戶顯示的這類廣告僅在應用程式中打開您可以,但是會顯示另一種形式。破壞性廣告的數量正在不斷增加。這就是所謂的內容相關廣告。如果開發者在無效的用戶設備後面投放廣告創建了一種新的基於機器學習的方法來檢測是否使用該應用程式。」

3月19日,Google宣布了一項針對要增強設備安全性的用戶的Android Advanced Protection政策更改。這包括自動打開Google Play保護,並限制從Google Play商店外部安裝應用程式。對於以前安裝的應用程式,您可以選擇將其保留在設備上。

「但是這些惡意軟體的存在證明了Google的安全措施並不完美,」 Avrian Hazm說。

谷歌拒絕對此發表評論。

來源:cnBeta.com

駭極 - 讓安全簡單

相關焦點

  • 以色列知名安全公司:發現Google商店兒童應用隱藏惡意軟體
    據外媒報導,以色列網絡安全公司Check Point的研究人員最近發現,谷歌的Google Play商店中的大量實用程序和兒童應用程式都包含隱藏的自動點擊型惡意軟體,其下載量超過100萬次。Check Point向谷歌披露了調查結果後,谷歌刪除了這些應用程式。
  • 谷歌Google Play 商店刪除 25 款應用
    IT之家7月7日消息 安全公司Evina在Google Play商店中發現了25個應用程式,這些應用程式通過偽造的Facebook身份驗證頁面竊取了用戶的Facebook登錄數據。Android惡意軟體應用程式涵蓋了從手電筒到圖像編輯器的各種類別,它們的工作方式是在後臺瀏覽器中打開一個看起來像Facebook登錄頁面的頁面,提示你輸入詳細信息,甚至該頁面與應用程式沒有任何聯動。除了竊取用戶憑據,用戶還抱怨手機上出現廣告彈出窗口、廣告通知和其他故障。
  • 無需設備ID即可從PC /行動裝置上的Google Play商店直接下載Apk
    Android是當今在行動裝置上使用最廣泛的作業系統,要獲取打包為.apk文件的Android應用程式,默認和最安全的來源是Google Play商店。但是很多時候Google Play的運行速度非常慢,或者在許多設備上運行-根本就沒有,因此我們可以從那裡下載很少的選項,而我們可以下載未經第三方修改且安全可靠的應用。
  • 谷歌Google Play 商店刪除 25 款應用:後臺偽造登錄界面,彈廣告
    IT之家7月7日消息 安全公司Evina在Google Play商店中發現了25個應用程式,這些應用程式通過偽造的Facebook身份驗證頁面竊取了用戶的Facebook登錄數據。
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    東哥快給我講講吧~ 二、話說事件 大東:近日,Google從官方商店下架了17個Android應用程式,Zscaler的安全研究人員發現,這17個應用程式都感染了「小丑Joker」惡意軟體。 小白:這個「小丑Joker」惡意軟體是做什麼的呀?
  • Google尋求外部幫助來清理Android的惡意軟體混亂
    Android有點惡意軟體問題。開放生態系統的靈活性還使受汙染的應用程式相對容易在第三方應用程式商店或惡意網站上傳播。更糟糕的是,充滿惡意軟體的應用程式以令人失望的頻率潛入官方Play商店。經過10年的努力,Google呼籲加強支持。
  • 華為手機Google play商店閃退、無法安裝常見FAQ合集!!
    解決方法:進入設置,搜索進入應用管理,點擊 「 ... 」> 顯示系統進程,找到Google play服務更新程序:  ① 若右上角存在3個點圖標,則點擊此圖標並選擇卸載更新;② 然後對比Google play服務更新程序與下載的Google Play商店的版本號,如果Google Play商店版本號低於Google play服務更新程序版本,建議通過其他途徑找到更高或最新版本的
  • Google Play蘋果版官網下載_Google Play蘋果版下載_18183手機遊戲...
    Google Play Store是谷歌官方的軟體應用商店,原名為Android Market,擁有上架軟體數十萬款,下載量更是突破了20億次,為了廣大安卓手機用戶提供了極為廣泛的應用選擇,很受機友們的歡迎。
  • 第三方play商店 | 兔兔助手 | 一款免費高效的應用商店
    上期給大家推薦了:免費證件照製作神器 | 千款模板、一建更換背景這是一款可以幫助我們輕鬆製作證件照的APP~今天給大家帶來的是一款第三方play商店,內置超多應用,感興趣的小夥伴不要錯過哦~微信群:添加小編微信(lin-ysl)回復「進群」,小編會拉你進群
  • 怎樣在安卓手機上安裝Google play上面的應用?
    在這先普及一下什麼是Google play。通俗的說就是:安卓上的軟體只有在Google play上下載的軟體才能保證軟體的穩定性,兼容性,安全性保證是正版。所謂的我們平時使用的安卓應用市場都是一個非官方的。
  • Chrome擴充功能爆出安全漏洞!谷歌急忙下架70多個惡意軟體!
    Google瀏覽器Chrome驚爆資安漏洞,其在線應用程式商店中,部分擴充功能與附加套件被發現是間諜程序,可能竊取用戶個人資料與敏感信息。Google表示,上個月收到研究者警告以後,已經下架超過70個惡意軟體。 報導指出,「喚醒安全」(Awake Security)的研究人員在Chrome在線應用程式商店發現最新間諜程序,透過一些擴充功能或附加套件,竊取使用者瀏覽紀錄與數據等敏感信息,累計高達3200萬下載次數。
  • 產品經理應用商店APP發布實戰
    前言目前主流的手機作業系統主要有Apple公司的iOS和Google公司的Android。Apple iOS的相關應用,開發者通過App Store進行應用發布,供用戶使用;Google Android的相關應用,開發者通過Google play store發布應用,供用戶使用。所以,開發者一般僅需要註冊兩個應用商店的帳號即可。
  • Google Play 小錦囊: 助力開發者應對特殊時期
    同時,為了幫助確保能夠準確並及時地向用戶提供與新冠肺炎(COVID-19)有關的信息,我們還將優先對官方政府機構和公共衛生組織發布、委託或授權的應用進行審查。如果您想控制應用上線的時間,我們建議您選擇定時發布。只需將您的應用提交審核,批准後,請在Play管理中心中點擊"上線",即可立即發布您的應用。
  • 【黑科技】安卓手機安裝Google Play
    服務以及GooglePlay商店。Google Play上的APP普遍比國內應用商店的要乾淨得多,權限要求更少,這也是促使很多人使用Google Play的原因。步驟如下:1、打開小米應用商店,搜索「谷歌安裝器」,拉到最下面,「去豌豆莢搜索」
  • 微軟Android反病毒軟體Defender ATP已上架Play商店預覽
    今年早些時候,微軟宣布將把 Defender ATP 安全軟體推廣至 Linux 和 Android 平臺。
  • LOL手遊安卓版谷歌商店google play官方下載地址入口
    首頁 > 部落 > 關鍵詞 > lol最新資訊 > 正文 LOL手遊安卓版谷歌商店google play官方下載地址入口
  • 灰 色 市 場 Google Play 遭破解,免翻!免翻!免翻!
    近日神哥發現了一個近期最強的爆款影視神器,可看全網影視,敏gan汁源,而且更新速度飛快,趕緊了解一下:最強「看片神器」低調使用
  • Google Play的排名和曝光機制
    Google Play掃描並分析了數十億個安裝,幫助維護生態系統的安全。將99%存在的濫用行為或包含惡意內容的應用拒之門外,避免任何用戶安裝。Google Play的排名和曝光機制谷歌希望讓用戶能夠更輕鬆地發現開發者的應用和遊戲, 並從安裝的應用和遊戲中獲得出色的體驗。因此,谷歌重視 Google Play 商店推薦和搜索排名相關體驗的質量。
  • 希望Google Play能夠在自家商店上架,國外處境艱難
    近期有不少使用華為手機的網友表示,華為的應用商店無法下載Google play商店。對於許多朋友來講,已經習慣在Google play服務裡面盡情的下載谷歌有關應用產品,Google play能為出行和日常工作提供極大的方便,給使用者帶來更好的用機體驗。
  • Play第三方市場應用獲取
    今天繼續為大家推薦一款兔兔助手的App,記得之前還支持修改應用下載的後來不知道從何時開始全部下架了,不過支持play商店的絕大部分應用且沒有限制。關於play商店新手玩家可能會很陌生,世界最大的Android應用商店,裡面有著非常豐富的軟體資源,因為上架的條件比較苛刻因此國內大部分的流氓App均達不到上架的要求,部門廠商為了拓展海外業務專門推出清爽乾淨不流氓的國際版上架play商店,因此經常會發現一個巧妙的現象:國際版比國內版更好用而且沒有亂獲取各種權限、廣告也得到控制、部分付費功能在國際版上居然免費使用……