环球科创网

狡猾的策略导致下载数百万带有恶意软件的安卓应用程序

更新时间:2021-12-23 22:50:49

导读 包含恶意软件的安卓应用程序被下载数百万次的报道正在成为月度报告。在赛门铁克发现他们共享类似的恶意代码结构后,谷歌最近从Play Stor

包含恶意软件的安卓应用程序被下载数百万次的报道正在成为月度报告。在赛门铁克发现他们共享类似的恶意代码结构后,谷歌最近从Play Store中删除了25个应用程序。这些应用看起来像良性照片和时尚应用,已经被用户下载超过210万次。

用户下载应用程序后,执行的代码将隐藏其图标并显示全屏广告(类似于上个月发现的问题)。这些广告不会指出是哪个应用程序触发的,但即使恶意应用程序关闭也会显示,因此用户无法知道要删除哪个应用程序。赛门铁克将广告收入视为其恶意软件战略背后的动机。

考虑到这些应用程序之间的相似性,赛门铁克认为它们可能是由一个组织创建的。商店里的应用列表也很隐秘:组织发布了同一个应用的两个版本,一个是良性版本,一个是恶意软件版本。未受影响的版本可能会列在顶部图表或趋势类别中,但当用户手动搜索应用程序时,他们有50-50%的机会下载触发广告的版本。

这种狂热与以前的恶意软件的区别在于如何隐藏应用程序图标。隐藏应用程序的程序不是硬编码的。相反,配置文件内置了远程开关,这意味着谷歌的安全测试无法捕捉到这段代码。

赛门铁克和其他安全公司经常在Play Store中发现新的恶意软件做法,这让人们质疑谷歌的热情。谷歌可能采取了有效的安全措施,但像这样的应用程序总是容易受到攻击。即使在这种情况下,也需要其他措施来更好地保护安卓用户免受恶意软件和广告软件的侵害。

免责声明:本文由用户上传,如有侵权请联系删除!