自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google Play上的新Android惡意軟件安裝了300萬次

安全
據(jù)悉,惡意軟件名為“Autolycos”,由 Evina 的網(wǎng)絡安全研究員 Maxime Ingrao 首次發(fā)現(xiàn)。研究表明,Autolycos 至少存在于八個 Android 應用程序中。

Bleeping Computer 網(wǎng)站披露,Google 應用商店上出現(xiàn)了一個新的安卓惡意軟件,累計下載次數(shù)已經(jīng)超過 300 萬次,該惡意軟件會秘密為用戶訂閱高級服務。

1657769489_62cf8e11c33061291dd9d.png!small

據(jù)悉,惡意軟件名為“Autolycos”,由 Evina 的網(wǎng)絡安全研究員 Maxime Ingrao 首次發(fā)現(xiàn)。研究表明,Autolycos 至少存在于八個 Android 應用程序中。

值得一提的是,在撰寫本文時,其中兩個應用程序仍可在 Google應用中找到(后續(xù)谷歌刪除了)。仍然可用的兩個應用程序分別是“Funny Camera”和“Razer Keyboard & Theme”,各自在 Google 應用商店中的安裝量超過了 50萬 次和 5 萬次。

1657769510_62cf8e26b127a1c088e83.png!small

其余六個應用程序目前已經(jīng)從 Google 應用商店中刪除了,但依舊會對安裝過這些應用程序的用戶造成影響,以下是六款應用程序的名稱及安裝次數(shù)。

  • Vlog Star Video Editor(com.vlog.star.video.editor)-100萬次下載
  • Creative 3D Launcher (app.launcher.creative3d) - 100萬次下載
  • Wow Beauty Camera (com.wowbeauty.camera) - 10萬次下載
  • Gif Emoji Keyboard (com.gif.emoji.keyboard) - 10萬次下載
  • Freeglow Camera 1.0.0 (com.glow.camera.open) - 5000次下載
  • Coco Camera v1.1 (com.toomore.cool.camera) -1000 次下載

Bleeping Computer 從安全研究員 Ingrao 處獲悉,他早在 2021 年 6 月就發(fā)現(xiàn)了這些應用程序中存在惡意軟件,同一時間立刻向谷歌報告了其發(fā)現(xiàn)。

惡意軟件事情后續(xù)的發(fā)展我們也能夠看到,谷歌雖然承認收到了 Ingrao 的報告,但是大約花了半年時間才刪除了 6 個惡意應用程序,另外兩個至今仍在 Google 應用商店中(目前也已刪除)。

Autolycos 的功能及推廣

Autolycos 作為一種新型的惡意軟件,能夠執(zhí)行隱蔽的惡意行為,如在遠程瀏覽器上執(zhí)行 URL,然后將結果納入到 HTTP 請求中,而不是使用 Webview。這種方式旨在使其行為不顯得引人注目,受感染設備的用戶不會檢測到。

大多情況下,感染惡意軟件的應用程序會在設備上安裝后,請求讀取用戶 SMS  內(nèi)容的權限,從而允許應用程序訪問受害者的 SMS 文本消息。

另外,為了向新用戶推廣這些應用程序,Autolycos 運營商在社交媒體上發(fā)布了許多廣告活動。僅就 Razer Keyboard & Theme 而言,Ingrao 就在 Facebook 上發(fā)現(xiàn)了 74 次廣告宣傳。

1657769532_62cf8e3cc61a29c061590.png!small

最糟糕的是,雖然一些惡意應用程序在 Google 應用商店中存在一些負面評價,但是一些下載量較少的應用程序收到了大量僵尸評價,從而保持了良好的用戶評價。

為了抵御惡意應用程序威脅,Android 用戶應及時監(jiān)控后臺互聯(lián)網(wǎng)數(shù)據(jù)和電池消耗,保持 Play Protect 處于激活狀態(tài),并盡量減少在其智能手機上安裝應用程序的數(shù)量。

?參考文章:https://www.bleepingcomputer.com/news/security/new-android-malware-on-google-play-installed-3-million-times/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-08-21 16:37:12

應用程序惡意軟件Android

2021-07-05 12:27:42

Android惡意軟件Google

2020-10-05 21:54:32

惡意軟件Google Google Pla

2015-09-15 15:51:43

惡意軟件CAPTCHA繞道

2023-07-14 16:10:09

惡意軟件

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2021-03-31 09:58:26

惡意軟件威脅情報網(wǎng)絡攻擊

2022-06-15 15:13:13

惡意軟件網(wǎng)絡安全

2013-09-04 09:20:58

碎片化play servic

2023-05-04 18:11:45

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2022-07-27 15:22:54

惡意軟件Android網(wǎng)絡攻擊

2023-05-18 22:22:19

2017-09-22 16:31:07

2024-03-27 14:25:36

2013-04-23 15:38:27

2021-12-29 11:53:13

jokerGoogle Play惡意軟件

2023-08-07 16:42:17

2022-06-05 13:59:01

惡意軟件安卓Android

2023-12-15 13:53:58

點贊
收藏

51CTO技術棧公眾號