0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌应用商店发现恶意软件,已感染数百万设备

如意 来源:太平洋电脑网 作者:PConline 2020-11-04 16:50 次阅读

本周谷歌从官方PlayStore删除了17款Android应用程序。

据来自Zscaler的安全研究人员ViralGandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短信、联系人名单和设备信息,同时,也在悄悄地为受害者注册高级无线应用协议(WAP)服务”。

谷歌已经从PlayStore中删除了这些应用程序,并启动了PlayProtect禁用服务,但用户仍然需要手动干预从设备中删除这些应用程序。

Joker是游戏商店的祸根。截止本次,这已经是最近几个月,谷歌安全团队第三次处理Joker感染的应用程序。本月初,谷歌团队刚删除6款被感染的应用。而在此前的7月,谷歌安全研究人员也发现了一批被Joker感染的应用程序。

据调查发现,这批病毒软件从3月份开始活跃,已经成功感染了数百万台设备。

这些被感染的应用程序采用的是一种叫做“滴管(dropper)”的技术。这种技术能让受感染的应用程序绕过Google的安全防御系统,直达PlayStore,并分多个阶段感染受害者的设备。

从谷歌的角度来看,这项技术非常简单,但却很难防御。

首先,恶意软件的创造者会克隆合法的应用程序功能,并上传到PlayStore。通常来讲,此应用程序功能齐全,可以请求访问权限,但首次运行时不会执行任何恶意操作。由于恶意操作往往会延迟数小时或数天,谷歌的安全扫描也不会检测到恶意代码,因此,此类应用程序通常会出现在PlayStore商店内。

但一旦用户安装到设备上,应用程序就会在设备上下载并“丢弃”(由此得名为droppers或loaders)其他组件或应用程序,而这些组件或应用程序包含了Joker恶意软件或其他恶意软件。

今年1月,谷歌发表了一篇博文,声称Joker是过去几年来,他们应对过的最持久、最先进的威胁之一。同时,谷歌也表示,自2017年以来,其安全团队已从PlayStore删除了1700多个应用程序。总之,防范Joker很困难,但是如果用户在安装具有广泛权限的应用程序时能够谨慎一些,可以降低被感染的可能。

此外,Bitdefender也向谷歌安全团队报告了一批恶意应用,其中一些应用程序仍然可以在PlayStore上使用。Bitdefender没有透露应用程序的名称,只透露了上传应用程序的开发者帐户名称,并表示安装了这些开发人员的应用程序的用户应立即将其删除。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6167

    浏览量

    105364
  • 软件
    +关注

    关注

    69

    文章

    4940

    浏览量

    87463
  • 网络安全
    +关注

    关注

    10

    文章

    3159

    浏览量

    59749
收藏 人收藏

    评论

    相关推荐

    纳视智能获数百万元种子轮融资

    近日,武汉纳视智能科技有限公司(纳视智能)宣布成功完成数百万元的种子轮融资。本轮融资由传新科创领投,资金将主要用于高精度微纳检测及微纳加工设备的研发与市场拓展。
    的头像 发表于 11-12 14:28 221次阅读

    微软GitHub与Anthropic和谷歌合作

    近日,微软旗下的GitHub宣布了一项重要合作,将Anthropic和谷歌的AI模型整合到其代码助理中,为数百万软件开发者提供新的AI模型选项。
    的头像 发表于 10-30 16:25 179次阅读

    多屏未来完成数百万美元A轮融资,加速AR眼镜市场布局

    近日,北京多屏未来科技有限公司(简称:多屏未来/INAIR)宣布完成数百万美元的A轮融资,此次融资为公司发展注入了新的活力。本轮资金将主要用于推动其AR眼镜产品的深入研发与广泛市场拓展,进一步巩固多屏未来在AR眼镜领域的领先地位。
    的头像 发表于 08-26 16:29 735次阅读

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    JFrog 和 Docker 在近期发现Docker Hub 存储库被用于传播恶意软件和网络钓鱼诈骗后,联手采取缓解和清理措施。 作者:安全研究员AndreyPolkovnichenko | 
    的头像 发表于 05-14 16:13 990次阅读
    JFrog安全研究表明:Docker Hub遭受协同攻击,植入<b class='flag-5'>数百万恶意</b>存储库

    谷歌钱包提高适配门槛,部分旧机型无法使用

    谷歌钱包是谷歌专为安卓设备研发的支付应用,用户可借助NFC和商店通行证/门票实现快捷支付功能。目前,谷歌钱包要求
    的头像 发表于 05-13 15:31 559次阅读

    IAR爱亚系统宣布率先支持瑞萨首款通用32位RISC-V MCU

    全球领先的嵌入式系统开发软件解决方案供应商IAR自豪地宣布:备受全球数百万开发者青睐的开发环境再次升级,率先支持瑞萨首款通用32位RISC-V MCU,该MCU搭载了瑞萨自研的CPU内核。
    的头像 发表于 03-28 11:14 618次阅读

    全球数千台路由器及物联网设备遭&quot;TheMoon&quot;恶意软件感染

    3月初发现恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheM
    的头像 发表于 03-27 14:58 473次阅读

    谷歌SGE生成搜索引擎存在恶意网站推荐问题

    BleepingComputer研究发现谷歌SGE所推荐的上线网站大多选用.online顶级域名,经过层层重定向后,用户最终可能遭遇诈骗或恶意网页。
    的头像 发表于 03-26 13:59 372次阅读

    谷歌模型训练软件有哪些?谷歌模型训练软件哪个好?

    谷歌在模型训练方面提供了一些强大的软件工具和平台。以下是几个常用的谷歌模型训练软件及其特点。
    的头像 发表于 03-01 16:24 888次阅读

    谷歌模型软件有哪些功能

    谷歌模型软件通常指的是谷歌推出的一系列人工智能模型和软件工具,其中最具代表性的是Google Gemini。Google Gemini是谷歌
    的头像 发表于 03-01 16:20 655次阅读

    谷歌模型合成软件有哪些

    谷歌模型合成软件通常指的是谷歌提供的用于创建、修改和共享3D模型的软件。目前,谷歌推出的模型合成软件
    的头像 发表于 02-29 18:20 1392次阅读

    谷歌模型软件有哪些好用的

    谷歌模型软件的好用程度可能因个人需求和技能水平而异,但以下是一些广受欢迎的谷歌模型软件,它们在各自的领域内有着出色的表现。
    的头像 发表于 02-29 18:17 1056次阅读

    MWC2024亮点 爱立信旗下Vonage携手AWS加速向数百万开发人员提供新的解决方案

    爱立信旗下Vonage与AWS的合作将把Vonage基于通信API与网络API的平台、爱立信的5G网络能力与AWS的服务结合在一起。 此次合作旨在通过AWS Marketplace加速向数百万AWS
    的头像 发表于 02-29 09:42 1.2w次阅读

    Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万恶意邮件

    Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定
    的头像 发表于 02-28 14:47 686次阅读

    谷歌宣布将裁员数百人,Fitbit联合创始人离开

    据报道,谷歌计划在语音助手部门以及负责Pixel、Nest及Fitbit等硬件设备的团队内裁员数百人,且绝大部分增强现实(AR)团队成员面临失业。此外,该公司的中央工程团队中的几百个职位也可能受到影响。
    的头像 发表于 01-12 10:09 538次阅读