前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >既存安全风险又涉及侵权,三星应用商店现风险流媒体应用

既存安全风险又涉及侵权,三星应用商店现风险流媒体应用

作者头像
FB客服
发布2022-01-05 08:18:29
6560
发布2022-01-05 08:18:29
举报
文章被收录于专栏:FreeBuf

据BleepingComputer网站消息,三星官方应用程序商店出现了风险软件,这些软件伪装成已停止运营的盗版影视应用程序——ShowBox,目前已在多个用户设备上触发了Play Protect安全警告。

ShowBox及其兄弟应用MovieBox能让用户无需付费,就可观看受版权保护的影视节目,此举遭到了电影工作室联盟的起诉,并最终于2018年停止运营。如今,恶意软件的开发者借助盗版影视应用的“外衣”进行活动,看准了此类应用在三星应用商店依然很受欢迎。

根据移动安全分析师linuxct的说法,这些应用程序本身不直接包含恶意代码,但会触发 Google Play Protect 警告,因为存在请求允许在 Android 设备上安装恶意软件的风险权限。如果用户同意这些请求,应用程序可访问联系人列表、通话记录、执行代码、获取恶意软件有效载荷。

VirusTotal 上的多个防病毒引擎将这些应用程序的样本检测为风险软件、木马、广告点击器或通用恶意软件。

这些伪装成盗版影视应用的恶意软件宣称能通过集成的 VPN 工具匿名访问受版权保护的内容,根据Android Police 的说法,其中部分确实实现了上述的相关功能。

从法律角度来说,三星应该禁止这些侵权应用,即便他们暂时还没构成其它任何安全风险。但三星的审查似乎只评判所提交的应用是否存在恶意功能或行为,并没有考虑到内容是否存在对版权的侵犯。

一般而言,诸如此类的盗版应用程序,无论是否免费,都会为其用户带来法律、安全和隐私风险,尤其是当需要请求大量看似本不必要的系统权限时,建议用户加强警惕,不要为了贪图小便宜而造成更大的损失。

参考来源

https://www.bleepingcomputer.com/news/security/riskware-android-streaming-apps-found-on-samsungs-galaxy-store/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
VPN 连接
VPN 连接(VPN Connections)是一种基于网络隧道技术,实现本地数据中心与腾讯云上资源连通的传输服务,它能帮您在 Internet 上快速构建一条安全、可靠的加密通道。VPN 连接具有配置简单,云端配置实时生效、可靠性高等特点,其网关可用性达到 99.95%,保证稳定、持续的业务连接,帮您轻松实现异地容灾、混合云部署等复杂业务场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档