您现在的位置是:数据库 >>正文

Google Play上的新Android恶意软件安装了300万次

数据库47人已围观

简介BleepingComputer网站披露,Google 应用商店上出现了一个新的安卓恶意软件,累计下载次数已经超过300万次,该恶意软件会秘密为用户订阅高级服务。据悉,恶意软件名为“Autolycos ...

Bleeping Computer 网站披露 ,恶意Google 应用商店上出现了一个新的软件安卓恶意软件,累计下载次数已经超过 300 万次,安装该恶意软件会秘密为用户订阅高级服务 。恶意

据悉,软件恶意软件名为“Autolycos” ,安装由 Evina 的恶意网络安全研究员 Maxime Ingrao 首次发现 。研究表明,软件Autolycos 至少存在于八个 Android 应用程序中。安装

值得一提的恶意是源码下载,在撰写本文时,软件其中两个应用程序仍可在 Google应用中找到(后续谷歌删除了) 。安装仍然可用的恶意两个应用程序分别是“Funny Camera”和“Razer Keyboard & Theme” ,各自在 Google 应用商店中的软件安装量超过了 50万 次和 5 万次 。

其余六个应用程序目前已经从 Google 应用商店中删除了,安装但依旧会对安装过这些应用程序的用户造成影响 ,以下是源码库六款应用程序的名称及安装次数。

Vlog Star Video Editor(com.vlog.star.video.editor)-100万次下载Creative 3D Launcher (app.launcher.creative3d) - 100万次下载Wow Beauty Camera (com.wowbeauty.camera) - 10万次下载Gif Emoji Keyboard (com.gif.emoji.keyboard) - 10万次下载Freeglow Camera 1.0.0 (com.glow.camera.open) - 5000次下载Coco Camera v1.1 (com.toomore.cool.camera) -1000 次下载

Bleeping Computer 从安全研究员 Ingrao 处获悉,他早在 2021 年 6 月就发现了这些应用程序中存在恶意软件,同一时间立刻向谷歌报告了其发现 。

恶意软件事情后续的发展我们也能够看到 ,谷歌虽然承认收到了 Ingrao 的报告 ,但是大约花了半年时间才删除了 6 个恶意应用程序,另外两个至今仍在 Google 应用商店中(目前也已删除)。香港云服务器

Autolycos 的功能及推广

Autolycos 作为一种新型的恶意软件,能够执行隐蔽的恶意行为,如在远程浏览器上执行 URL ,然后将结果纳入到 HTTP 请求中 ,而不是使用 Webview。这种方式旨在使其行为不显得引人注目 ,受感染设备的用户不会检测到。高防服务器

大多情况下,感染恶意软件的应用程序会在设备上安装后 ,请求读取用户 SMS  内容的权限,从而允许应用程序访问受害者的 SMS 文本消息 。

另外 ,为了向新用户推广这些应用程序 ,Autolycos 运营商在社交媒体上发布了许多广告活动 。仅就 Razer Keyboard & Theme 而言,Ingrao 就在 Facebook 上发现了 74 次广告宣传 。免费模板

最糟糕的是 ,虽然一些恶意应用程序在 Google 应用商店中存在一些负面评价 ,但是一些下载量较少的应用程序收到了大量僵尸评价 ,从而保持了良好的用户评价 。

为了抵御恶意应用程序威胁 ,Android 用户应及时监控后台互联网数据和电池消耗,保持 Play Protect 处于激活状态  ,服务器租用并尽量减少在其智能手机上安装应用程序的数量  。

​参考文章:https://www.bleepingcomputer.com/news/security/new-android-malware-on-google-play-installed-3-million-times/

Tags:

相关文章

  • 分级保护建设中对安全域划分的思考

    数据库

    涉密网络是指存储、处理国家秘密信息的涉密计算机网络,按照存储、处理国家秘密信息的最高密级分为绝密级、机密级和秘密级。在涉密网络建设中必须满足分级保护要求,涉密网络严禁与互联网直接或间接互联,必须采用物 ...

    数据库

    阅读更多
  • 常见的八种云安全错误

    数据库

    云计算已成为企业数字化转型的主流工具,但企业的云安全能力却往往并不入流。调查显示,98%的企业将财务、业务、客户、员工信息存储在云端,但同时,95%的云安全专业人士对检测和响应云安全事件的能力缺乏信心 ...

    数据库

    阅读更多
  • 可用于保护物联网设备的十个物联网安全提示

    数据库

    物联网是一把双刃剑。虽然拥有一个带有智能锁的智能家居和一个可以自动煮沸早茶水的 Wi-Fi 水壶让生活变得更加简单,但它的价格可能比价格标签上的价格要高得多。在物联网安全中,存在安全权衡,不幸的是,这 ...

    数据库

    阅读更多

滇ICP备2023000592号-18