您现在的位置是:数据库 >>正文
恶意应用程序上架谷歌商店,下载竟超1000万次
数据库11825人已围观
简介近期,来自Dr. Web的防病毒团队在Google Play商店中发现了一批充斥着广告软件和恶意软件的Android应用程序,令人惊讶的不是这些应用程序是如何通过审核的,而是这些应用程序已在移动设备上 ...

近期,恶意来自Dr. Web的应用防病毒团队在Google Play商店中发现了一批充斥着广告软件和恶意软件的Android应用程序 ,令人惊讶的程序不是这些应用程序是如何通过审核的,而是上架商店这些应用程序已在移动设备上安装了近 1000万次。
这些应用程序通常会伪装成图像编辑工具 、谷歌虚拟键盘 、下载系统优化器、竟超壁纸更换器等 。恶意但是应用 ,服务器租用它们的程序目的是推送侵入性广告、为用户订阅高级服务或窃取受害者的上架商店社交媒体帐户。虽然谷歌及时删除了绝大多数此类应用程序 ,谷歌仍有一些漏网之鱼 ,下载截至目前仍有三类应用程序可通过Google Play商店下载和安装 。竟超如果在谷歌清理这些带有恶意软件的恶意应用程序之前你不幸也下载了它们,那要彻底删除这些应用就需要再次手动卸载并运行AV扫描以清除所有残留物。
Dr. Web团队发现的广告软件应用是对今年5月首次出现在Google Play商店中的现有系列的云计算改进版 。一旦用户安装这些软件后,这些应用程序请求允许在任何应用程序上覆盖窗口,并且可以将自己添加到电池保护程序的排除列表中,以便在受害者关闭应用程序时它们可以继续在后台运行 。

此外,他们将图标从应用程序列表中隐藏起来 ,或者用类似于核心系统组件的东西替换它们,比如“SIM Toolkit”。

在这些应用中,一个名为“Neon Theme Keyboard”的应用尤其突出 ,虽然只有1.8星的评分和很多负面评价 ,高防服务器但其下载量已经超过了一百万。很多用户表示,这个应用程序“杀死”了他们的手机 。因为它一直在崩溃,用户甚至无法通过输入密码来解锁手机并卸载它。最终 ,用户不得不选择恢复出厂设置以重新获得手机。所以你甚至在其评论区可以看到很多强烈拒绝安装此应用的呼吁 !

而第二类名为Joker的恶意应用程序,它们以通过订阅高级服务对受害者的手机号码产生欺诈性收费而闻名 。其中以“Water Reminder”和“Yoga – For Beginner to Advanced”为代表的恶意应用程序仍在Google Play商店中,源码下载它们的下载量分别为10万和5万。这两者也会在后台执行恶意操作,让用户产生额外费用。
最后,Dr. Web还强调了两个分布在图像编辑工具中的 Facebook 帐户窃取程序,这些应用程序是“YouToon – AI 卡通效果”软件和“Pista – 卡通效果”软件,它们在Play商店的总下载量超过150万次。
总的来说,Android恶意软件总会想方设法潜入Google Play商店 ,甚至有时恶意应用程序还可以在商店中留存几个月 ,所以不要盲目相信任何应用程序 ,模板下载检查用户评论和评级 、访问开发者网站 、阅读隐私政策并在安装过程中注意请求的权限至关重要 。此外,尽量减少应用程序的下载数量,因为将手机上的应用程序数量保持在最低限度是减少恶意软件感染机会的可靠方法 。最后,确保Play Protect在您的设备上处于活动状态 ,并定期监控您的互联网数据和电池消耗,香港云服务器以识别在后台运行的任何可疑进程。
参考来源 :https://www.bleepingcomputer.com/news/security/new-android-malware-apps-installed-10-million-times-from-google-play/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/587f999403.html
相关文章
《2023年恶意软件准备和防御报告》:20%的恶意软件攻击绕过反病毒保护
数据库如今,“数字优先”的生活推动了我们每个人在线身份信息包括证书、个人身份信息等)的快速增长。而随着技术的不断发展,想要跟上数字扩张的快速步伐似乎是不可能的。事实证明,组织和个人在确保数字安全方面持续落入 ...
【数据库】
阅读更多智能防御,全面守护:派拓网络推出IoT/OT安全服务
数据库在现代企业环境中,OT和IoT设备的应用日益广泛。这些设备通过联网实现了数据的远程传输和控制,提高了工作效率和安全性。而数字化转型也进一步推动了企业资产向云端的迁移。企业在供应链管理、流程优化和应用部 ...
【数据库】
阅读更多微软云服务漏洞曝光:Chrome 扩展成攻击利器,劫持账号窃取敏感数据
数据库IT之家4 月 23 日消息,科技媒体 bleepingcomputer 昨日4 月 22 日)发布博文,介绍了“Cookie-Bite”概念验证攻击方式,配合 Chrome 浏览器扩展,可绕过多重身 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 2025 年 CISO 最青睐的五大安全框架
- 万事达卡爆出致命DNS错误配置
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 如何为分布式系统设计一种安全架构
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 盘点2024年生成式AI带来的五大新型安全威胁
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击 源码库网站建设企业服务器b2b信息平台亿华云香港物理机云服务器