惡意App肆虐Google Play 已感染百萬設備 網友:還是我們安全

2020-11-30 中關村在線

很多國內用戶一直對國內無法使用Google Play應用商店表示耿耿於懷,雖然谷歌自家的應用商店確實更靠譜一些,但也並非百分百安全。本周谷歌從官方應用商店刪除了17款惡意App,號稱目前已經感染了百萬安卓設備。


Google Play商店惡意App感染百萬設備

據來自 Zscaler 的安全研究人員 Viral Gandhi 稱,這 17 個應用程式全部感染了 Joker(又名 Bread)惡意軟體。他說:「這個間諜軟體旨在竊取簡訊、聯繫人名單和設備信息,同時,也在悄悄地為受害者註冊高級無線應用協議(WAP)服務」。

谷歌已經從 Play Store 中刪除了這些應用程式,並啟動了 Play Protect 禁用服務,但用戶仍然需要手動幹預從設備中刪除這些應用程式。

Joker 是遊戲商店的禍根。截止本次,這已經是最近幾個月,谷歌安全團隊第三次處理 Joker 感染的應用程式。本月初,谷歌團隊剛刪除 6 款被感染的應用。而在此前的 7 月,谷歌安全研究人員也發現了一批被 Joker 感染的應用程式。

據調查發現,這批病毒軟體從 3 月份開始活躍,已經成功感染了數百萬臺設備。

這些被感染的應用程式採用的是一種叫做 「滴管(dropper)」的技術。這種技術能讓受感染的應用程式繞過 Google 的安全防禦系統,直達 Play Store,並分多個階段感染受害者的設備。

從谷歌的角度來看,這項技術非常簡單,但卻很難防禦。

首先,惡意軟體的創造者會克隆合法的應用程式功能,並上傳到 Play Store。通常來講,此應用程式功能齊全,可以請求訪問權限,但首次運行時不會執行任何惡意操作。由於惡意操作往往會延遲數小時或數天,谷歌的安全掃描也不會檢測到惡意代碼,因此,此類應用程式通常會出現在 Play Store 商店內。

但一旦用戶安裝到設備上,應用程式就會在設備上下載並 「丟棄」(由此得名為 droppers 或 loaders)其他組件或應用程式,而這些組件或應用程式包含了 Joker 惡意軟體或其他惡意軟體。

今年 1 月,谷歌發表了一篇博文,聲稱 Joker 是過去幾年來,他們應對過的最持久、最先進的威脅之一。同時,谷歌也表示,自 2017 年以來,其安全團隊已從 Play Store 刪除了 1700 多個應用程式。總之,防範 Joker 很困難,但是如果用戶在安裝具有廣泛權限的應用程式時能夠謹慎一些,可以降低被感染的可能。

此外,Bitdefender 也向谷歌安全團隊報告了一批惡意應用,其中一些應用程式仍然可以在 Play Store 上使用。Bitdefender 沒有透露應用程式的名稱,只透露了上傳應用程式的開發者帳戶名稱,並表示安裝了這些開發人員的應用程式的用戶應立即將其刪除。

本文屬於原創文章,如若轉載,請註明來源:惡意App肆虐Google Play 已感染百萬設備 網友:還是我們安全http://news.zol.com.cn/755/7555489.html

news.zol.com.cn true http://news.zol.com.cn/755/7555489.html report 2024 很多國內用戶一直對國內無法使用Google Play應用商店表示耿耿於懷,雖然谷歌自家的應用商店確實更靠譜一些,但也並非百分百安全。本周谷歌從官方應用商店刪除了17款惡意App,號稱目前已經感染了百萬安卓設備。Google Play商店惡意App感染百萬設備據來自 Zscaler 的安全研...

相關焦點

  • 17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數...
    17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數百萬設備 據來自Zscaler的安全研究人員Viral Gandhi稱,這17個應用程式全部感染了Joker(又名Bread)惡意軟體。
  • Google Play Store切換國家下載app
    store算是下載正版app的唯一來源,要是下載大陸區沒有的app的話我們就採用海外區的帳號來下載。可能安卓用戶下載大陸區沒有的app慣用的方法都是去找安裝包來直接安裝,但是你卻無法判斷這個app到底是不是來源與正版甚至有沒有病毒,最靠譜的辦法就是建議您使用Google play store。
  • 2500 萬 Android 設備被「Agent Smith」惡意軟體感染
    該惡意軟體通常偽裝成 Google Updater、Google Update for U 或 com.google.vending 等實用工具 ,並對用戶隱藏其圖標。接下來,惡意軟體檢查目標手機上的應用程式,然後獲取帶有惡意廣告模塊的「補丁」識別 APK 的更新。
  • Android版Instagram登陸Google Play
    在Android版Instagram發布不到24小時,就有超過百萬下載量喜人成績。平均每分鐘就有2000的下載量,這也讓 Instagram 成為Google Play平臺有史以來最火爆的應用之一。UI界面清爽,App簡單易操作。
  • google play商店閃退解決辦法教程
    google play商店閃退解決辦法教程 來源:www.18183.com作者:jinwei1990時間:2014-10-16 很多玩家在使用google play商店的時候都會發生閃退之類的問題
  • Agent Smith惡意軟體感染約2500萬安卓設備被
    Agent Smith惡意軟體感染約2500萬安卓設備被受害者被引誘從第三方應用商店下載偽裝成照片應用程式該惡意軟體通常偽裝成 Google Updater、Google Update for U 或 com.google.vending 等實用工具 ,並對用戶隱藏其圖標。接下來,惡意軟體檢查目標手機上的應用程式,然後獲取帶有惡意廣告模塊的「補丁」識別 APK 的更新。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染-科技創新...
    【每日科技網】  近日,外媒曝光了一款名為「Agent Smith」的新型Android惡意軟體,目前已感染2500萬Android設備,除了印度、孟加拉國、巴基斯坦受感染數量最多,印度尼西亞、沙烏地阿拉伯、澳大利亞、英國和美國等地區的設備也出現了感染。
  • Google Earth 谷歌地球app
    (app)由於google退出中國市場,中國大陸無法使用google相關軟體,但是可以通過ourplay框架,來使用Google相關軟體。也可以在框架中使用其他google軟體,請自行發揮。our框架下載網址:ourplay.net/downloadour框架下載網址:cdn.ourplay.net/gsaid/OurPlay-2.7.2.apkGoogle Earth 谷歌地球,通過衛星圖像、整個地球的3D地形圖像以及全球數 百個城市的3D建築圖像,從高空探索整個世界
  • Google Play開始「清掃」日本區商店成人App
    作為全球成成人文化市場的先驅者,我們的鄰居日本無論早在錄影帶時期就奠定了其在這一產業的霸者地位,目前日本成人產業是高度成熟的產業,甚至對於手遊行業同樣產生了影響。但隨著今年4月google在日本對google play採取類似中國主管部門的「淨網行動」,日本成人手遊遭到重創,雖然有日本成人手遊開發者並不打算就此屈服,但今後直接的成人APP將在google play很難存活。不過事實上在如此嚴酷的環境中仍然有幾款倖存的APP,但一旦被google發現,下場可以預料。
  • 如何確保您的Google Play服務APK已更新
    如果您的應用使用任何Google API,則需要確保您的設備已更新Google Play服務APK。首先,您必須確定需要插入代碼以更新Google Play服務的準確位置。如果您的應用完全基於Google Play服務,那麼您可以在最初啟動應用時執行此操作。
  • 影響數千萬APP的安卓APP「寄生獸」漏洞技術分析
    廣大app開發者再使用插件機制開發app時可以對插件文件做完整性校驗,而系統生成的緩存代碼卻無法做到有效保護,一旦攻擊者將惡意代碼注入到緩存代碼中,開發者對app插件文件做的各種保護都將失效。這種攻擊很難被發現,即使重啟或關機,只要app一運行,惡意代碼也會隨之運行,同時安全軟體對這一塊的檢查和防禦也幾乎為零。
  • 有史以來最危險 Android惡意程序或已感染五百萬用戶
    老牌安全廠商賽門鐵克在1月27日發表的一份報告讓不少人感到震驚。報告稱,一個名為Android.Counterclank的惡意程序已經感染了大量Android設備,受影響用戶可能高達五百萬——這很有可能是有史以來波及面最廣的Android惡意程序。據賽門鐵克介紹,這個惡意程序存在於多個應用中,而這些應用可以很容易地從官方菜市場獲得。
  • 谷歌Play商店剔除了11款帶有Joker惡意軟體的Android應用
    臭名昭著的 Joker 惡意軟體,可在未經用戶同意的情況下訂閱許多增值服務。以色列網絡安全公司 Check Point 的安全研究人員發現,幕後開發者對這些應用的代碼機型了修改,以繞過 Play 商店的安全性審查。
  • 惡意軟體瞄中國蘋果用戶 未越獄也可能被感染
    據中國之聲《全球華語廣播網》報導,一向以安全著稱的蘋果設備近期頻頻曝出了安全問題。大批好萊塢女星的私人照片因iCould雲服務出現的安全漏洞被洩露到網上,黑客可以通過破解iCould密碼,直接拿取用戶的通訊錄、簡訊和照片等私密數據。
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    大東:還是很多的,這17個惡意應用從被上傳到Play Store到被發現之前已經被下載超過12萬次啦,按照內部程序,谷歌從Play Store中刪除了這些應用,並使用Play保護服務在感染的設備上禁用了這些應用。
  • LightsOut:Google Play中的惡意手電筒應用程式大曝光
    該代碼名為「LightsOut」,它將自身隱藏於 22 款不同的手電筒和實用工具類應用程式中並大肆傳播,其下載量達到 150 萬至 750 萬次之多。它有何企圖?一些用戶指出,他們不得不點擊廣告,以便在設備上接聽電話及進行其他活動。事實上,還有用戶報告稱,在他購買了無廣告版本的應用程式之後,惡意廣告活動竟然仍在繼續,這無疑刷新了濫用行徑的下限。Check Point 就所有此類應用程式通知了 Google,後者隨即從 Google Play 商店中將其刪除。
  • Google Play商店出現惡意軟體 下載量超過10萬
    中關村在線消息:外媒報導,安全研究人員在Google Play 商店裡發現了一款偽裝成合法軟體的惡意軟體,自稱為 Telegram 的非官方版本,下載後會向用戶發送高危網站,嚴重違規。這款名稱為「MobonoGram 2019」的惡意軟體使用了 Telegram的開源版本,植入了惡意代碼。目前該軟體下載人數已超過10萬。
  • 新冠肆虐,全球文娛圈名人已累計死亡10例,中國則無人感染
    病毒的攻擊既是無差別的又無情的,不論你貧窮還是富裕,而且毫無疑問的是,這場流行病可能對未來的文娛圈帶來相當大的衝擊。首先,可能相當一批在自己國家或國際上擁有不俗影響力的名人會離開我們,而且這種事正在發生。截止2020年3月27日,已獲知的28例名人新冠患中,已有10人過世。
  • LOL手遊安卓版谷歌商店google play官方下載地址入口
    LOL手遊安卓版谷歌商店google play官方下載地址入口>>>>>點擊進入(需要神秘力量)如果發現以下問題,請查看教程:LOL手遊谷歌商店裡沒有下載安裝按鈕怎麼辦 不能下載解決方法深入野生峽谷:Riot Games制定的英雄聯盟的技能和戰略5v5MOBA經驗,現在已完全從行動裝置構建。
  • 神秘網絡蠕蟲出現,感染數萬設備卻不搞破壞,反而對抗其他木馬
    最嚴重時,造成了大半個美國斷網事件(2016年10月美國大面積斷網事件)正當所有人對它無能為力,另一個奇特的程序出現了,它同樣迅速傳播,卻不進行任何破壞,反而偷偷地將設備中的 Mirai 惡意程序的感染渠道「幹掉」,並提醒人們注意安全。沒人知道這個奇特程序從哪裡來的。但是,這不就是網絡版的超級英雄電影情節麼?