前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Google Play上的新Android恶意软件安装了300万次

Google Play上的新Android恶意软件安装了300万次

作者头像
FB客服
发布2023-03-30 19:14:03
4500
发布2023-03-30 19:14:03
举报
文章被收录于专栏:FreeBufFreeBuf

Bleeping Computer网站披露,Google应用商店上出现了一个新的安卓恶意软件,累计下载次数已经超过300万次,该恶意软件会秘密为用户订阅高级服务。

据悉,恶意软件名为“Autolycos”,由Evina的网络安全研究员Maxime Ingrao首次发现。研究表明,Autolycos至少存在于八个Android应用程序中。

值得一提的是,在撰写本文时,其中两个应用程序仍可在Google应用中找到(后续谷歌删除了)。仍然可用的两个应用程序分别是“Funny Camera”和“Razer Keyboard & Theme”,各自在 Google 应用商店中的安装量超过了 50万 次和 5 万次。

其余六个应用程序目前已经从Google应用商店中删除了,但依旧会对安装过这些应用程序的用户造成影响,以下是六款应用程序的名称及安装次数。

Vlog Star Video Editor(com.vlog.star.video.editor)-100万次下载 Creative 3D Launcher (app.launcher.creative3d) - 100万次下载 Wow Beauty Camera (com.wowbeauty.camera) - 10万次下载 Gif Emoji Keyboard (com.gif.emoji.keyboard) - 10万次下载 Freeglow Camera 1.0.0 (com.glow.camera.open) - 5000次下载 Coco Camera v1.1 (com.toomore.cool.camera) -1000 次下载

Bleeping Computer 从安全研究员Ingrao处获悉,他早在 2021年6月就发现了这些应用程序中存在恶意软件,同一时间立刻向谷歌报告了其发现。

恶意软件事情后续的发展我们也能够看到,谷歌虽然承认收到了Ingrao的报告,但是大约花了半年时间才删除了6个恶意应用程序,另外两个至今仍在 Google应用商店中(目前也已删除)。

 Autolycos的功能及推广 

Autolycos作为一种新型的恶意软件,能够执行隐蔽的恶意行为,如在远程浏览器上执行URL,然后将结果纳入到HTTP请求中,而不是使用Webview。这种方式旨在使其行为不显得引人注目,受感染设备的用户不会检测到。

大多情况下,感染恶意软件的应用程序会在设备上安装后,请求读取用户 SMS 内容的权限,从而允许应用程序访问受害者的SMS文本消息。

另外,为了向新用户推广这些应用程序,Autolycos运营商在社交媒体上发布了许多广告活动。仅就Razer Keyboard & Theme而言,Ingrao就在 Facebook上发现了74次广告宣传。

最糟糕的是,虽然一些恶意应用程序在 Google 应用商店中存在一些负面评价,但是一些下载量较少的应用程序收到了大量僵尸评价,从而保持了良好的用户评价。

为了抵御恶意应用程序威胁,Android 用户应及时监控后台互联网数据和电池消耗,保持 Play Protect 处于激活状态,并尽量减少在其智能手机上安装应用程序的数量。

参考文章:

https://www.bleepingcomputer.com/news/security/new-android-malware-on-google-play-installed-3-million-times/

精彩推荐

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-07-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  Autolycos的功能及推广 
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档