谷歌Play Store驚現(xiàn)惡意程序偽裝蘋果應用
上周六,有一批自稱是蘋果公司出品的應用堂而皇之出現(xiàn)在了Android應用市場Google Play Store中,并且還冠以“iWork”“iLife”一類的頭銜。非常顯然,這些應用都是偽裝欺騙型的惡意程序,雖然數(shù)小時之后,這些應用就從商店中下架了。不過不知道在這段時間內有多少Android用戶已經下載這些應用,并且目前尚不知曉這些惡意軟件的惡意行為如何。
實際上這類欺騙型應用對谷歌的Play Store市場而言早是比較嚴重的問題,蘋果的iOS App Store則因為審核嚴格幾乎從未出現(xiàn)過類似的問題。應用在商店上架前谷歌進行的檢查工作基本是不存在的,所以谷歌應用商店中后來發(fā)現(xiàn)的惡意軟件、木馬病毒等數(shù)不勝數(shù)。安全公司BT去年夏天進行了一次數(shù)據(jù)統(tǒng)計,最終表示Play Store中有近三分之一的應用不同程度包含惡意軟件行為,以在未經用戶許可的情況下窺探用戶隱私最為常見。
雖然近期谷歌有針對此問題逐步在應用商店加入惡意程序檢測步驟,盡量防止此類問題的出現(xiàn),不過安全研究人員卻演示了這種較為原始的惡意軟件探測方式是很容易被蒙混過關的,這次這些所謂來自蘋果的欺騙應用就給谷歌敲響了警鐘,至少表示在Play Store上仍有許多工作要完成。
***要說的是,幸好這次上架的幾款欺騙應用都是收費應用,多少阻止了惡意程序的蔓延。因為Android用戶是出了名的不愿意花錢購買應用(雖然這些應用的標價相對iOS中已經便宜了一半),看來喜歡享受免費大餐也有好處。