自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意軟件竟被上架谷歌商店,下載次數(shù)甚至超200萬次

安全
這種軟件通常會偽裝成設(shè)備上的其他應(yīng)用來隱藏自己,并通過強(qiáng)迫受害者查看或點(diǎn)擊附屬廣告來為遠(yuǎn)程操作者牟利。

網(wǎng)絡(luò)安全研究人員上個月在Google Play商店中發(fā)現(xiàn)了廣告軟件和竊取信息惡意軟件,并且至少還有五個在谷歌商店里繼續(xù)保持上架狀態(tài),而它們的下載量已經(jīng)突破200萬次。其中在感染廣告軟件之后用戶設(shè)備會顯示不必要的廣告,這會降低用戶體驗(yàn)、耗盡設(shè)備電量,甚至產(chǎn)生未經(jīng)授權(quán)的費(fèi)用。這種軟件通常會偽裝成設(shè)備上的其他應(yīng)用來隱藏自己,并通過強(qiáng)迫受害者查看或點(diǎn)擊附屬廣告來為遠(yuǎn)程操作者牟利。但竊取信息的惡意軟件更加危險,它會竊取您經(jīng)常訪問的其他網(wǎng)站的登錄憑據(jù),包括您的社交媒體和網(wǎng)上銀行賬戶。

惡意軟件竟被上架谷歌商店,下載次數(shù)甚至超200萬次

Dr. Web antivirus的分析師說,廣告軟件應(yīng)用程序和數(shù)據(jù)竊取木馬是今年5月最突出的 Android 威脅之一。在設(shè)法滲入Google Play商店的眾多威脅中,以下五個仍然可用:

  • PIP Pic Camera Photo Editor – 100 萬次下載,惡意軟件偽裝成圖像編輯軟件,會竊取用戶的Facebook帳戶憑據(jù)。
  • Wild & Exotic Animal Wallpaper – 50萬次下載,一種廣告軟件木馬,將其圖標(biāo)和名稱替換為“SIM Tool Kit”,并將自身添加到省電例外列表中。
  • ZodiHoroscope – Fortune Finder – 50萬次下載,惡意軟件通過誘騙用戶輸入來竊取 Facebook 帳戶憑據(jù),據(jù)說可以禁用應(yīng)用內(nèi)廣告。
  • PIP Camera 2022 – 5萬次下載,相機(jī)效果應(yīng)用程序也是Facebook 帳戶劫持者。
  • 放大鏡手電筒– 1萬次下載,提供視頻和靜態(tài)橫幅廣告的廣告軟件應(yīng)用程序。

不過Bleeping Computer表示已與Google聯(lián)系,告知他們上述應(yīng)用程序,并表示會驗(yàn)證現(xiàn)有版本是否已被清理并重新提交,或者是否仍然像Dr. Web 的報告中描述的那樣危險。但是,從最近的用戶評論來看,這些應(yīng)用程序仍在展示惡意功能,并且沒有兌現(xiàn)其功能承諾。

Dr. Web的防病毒團(tuán)隊(duì)5月份還在谷歌商店發(fā)現(xiàn)的其他應(yīng)用程序,包括賽車游戲、已刪除的圖像恢復(fù)工具、針對俄羅斯用戶的虛假國家補(bǔ)償應(yīng)用程序,以及Only Fans 平臺的“免費(fèi)訪問”應(yīng)用程序,不過這些應(yīng)用程序目前已從谷歌商店中刪除。

Cyble 的研究人員還在 Google Play 商店中發(fā)現(xiàn)了Hydra銀行木馬,最近觀察到該木馬針對的是歐洲的銀行客戶。該惡意軟件偽裝成PDF文檔管理器,具有文本到PDF和QR碼掃描功能,該惡意軟件下載次數(shù)累積超過了1萬次。Cyble說該惡意應(yīng)用程序在今年6月9日之前一直在 Play Store上,目前谷歌已將其刪除。但是,APKAIO.com 和 APKCombo.com 等第三方商店仍然可以使用相同的 PDF 應(yīng)用程序。

參考來源:https://www.bleepingcomputer.com/news/security/android-malware-on-the-google-play-store-gets-2-million-downloads/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-07-27 15:22:54

惡意軟件Android網(wǎng)絡(luò)攻擊

2022-08-21 16:37:12

應(yīng)用程序惡意軟件Android

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2021-07-05 12:27:42

Android惡意軟件Google

2023-03-15 10:23:18

2025-03-18 07:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊

2009-07-15 09:31:28

蘋果軟件商店

2023-09-11 11:43:48

2023-05-18 22:22:19

2021-03-31 09:58:26

惡意軟件威脅情報網(wǎng)絡(luò)攻擊

2011-05-20 11:34:27

iOS游戲App StoreiOS

2023-05-30 20:25:38

2013-09-13 10:16:34

Windows 8.1

2023-05-31 13:00:34

2022-07-14 14:12:32

惡意軟件Android

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2023-01-30 15:06:25

2021-04-04 22:34:49

惡意鏡像攻擊加密貨幣

2024-02-26 09:01:39

PostCSS工具CSS

2010-01-08 16:46:59

office2010下載
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號