您的位置:首页 >  资讯 > 新闻资讯 > 谷歌商店

Google Play商店发现恶意软件 已经感染数百万设备

作者:佚名时间:2020-11-04

  本周谷歌从官方PlayStore删除了17款Android应用程序。

  据来自Zscaler的安全研究职员ViralGandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短信、联系人名单和设备信息,同时,也在静静地为受害者注册高级无线应用协议(WAP)服务”。

  谷歌已经从PlayStore中删除了这些应用程序,并启动了PlayProtect禁用服务,但用户仍然需要手动干预从设备中删除这些应用程序。

  Joker是游戏商店的祸根。截止本次,这已经是最近几个月,谷歌安全团队第三次处理Joker感染的应用程序。本月初,谷歌团队刚删除6款被感染的应用。而在此前的7月,谷歌安全研究职员也发现了一批被Joker感染的应用程序。

  据调查发现,这批病毒软件从3月份开始活跃,已经成功感染了数百万台设备。

  这些被感染的应用程序采用的是一种叫做“滴管(dropper)”的技术。这种技术能让受感染的应用程序绕过Google的安全防御系统,直达PlayStore,并分多个阶段感染受害者的设备。

  从谷歌的角度来看,这项技术非常简单,但却很难防御。

  首先,恶意软件的创造者会克隆正当的应用程序功能,并上传到PlayStore。通常来讲,此应用程序功能齐全,可以请求访问权限,但首次运行时不会执行任何恶意操纵。由于恶意操纵往往会延迟数小时或数天,谷歌的安全扫描也不会检测到恶意代码,因此,此类应用程序通常会出现在PlayStore商店内。

  但一旦用户安装到设备上,应用程序就会在设备上下载并“丢弃”(由此得名为droppers或loaders)其他组件或应用程序,而这些组件或应用程序包含了Joker恶意软件或其他恶意软件。

  今年1月,谷歌发表了一篇博文,声称Joker是过往几年来,他们应对过的最持久、最先进的威胁之一。同时,谷歌也表示,自2017年以来,其安全团队已从PlayStore删除了1700多个应用程序。总之,防范Joker很困难,但是假如用户在安装具有广泛权限的应用程序时能够谨慎一些,可以降低被感染的可能。

  此外,Bitdefender也向谷歌安全团队报告了一批恶意应用,其中一些应用程序仍然可以在PlayStore上使用。Bitdefender没有透露应用程序的名称,只透露了上传应用程序的开发者帐户名称,并表示安装了这些开发职员的应用程序的用户应立即将其删除。

 

相关资讯

最新游戏

爱莲说手游 V4.1 安卓

爱莲说手游 V4.1 安卓8.0分

V4.1 安卓

2024-04-30  休闲益智

黑色星期五之夜全部模组 V4.6 安卓

黑色星期五之夜全部模组 V4.6 安卓8.0分

V4.6 安卓

2024-04-30  其他手游

从今天开始当老师 V1.1.1 安卓

从今天开始当老师 V1.1.1 安卓8.0分

V1.1.1 安卓

2024-04-30  模拟经营

星球轰炸机 V7.4.2 安卓

星球轰炸机 V7.4.2 安卓8.0分

V7.4.2 安卓

2024-04-30  射击枪战

迷你足球圣诞节 V1.2.0 安卓

迷你足球圣诞节 V1.2.0 安卓8.0分

V1.2.0 安卓

2024-04-30  体育竞技

伊卡洛斯永恒手游 V1.0.0 安卓

伊卡洛斯永恒手游 V1.0.0 安卓8.0分

V1.0.0 安卓

2024-04-30  网络游戏

最新资讯