0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌应用商店发现恶意软件,已感染数百万设备

如意 来源:太平洋电脑网 作者:PConline 2020-11-04 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本周谷歌从官方PlayStore删除了17款Android应用程序。

据来自Zscaler的安全研究人员ViralGandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短信、联系人名单和设备信息,同时,也在悄悄地为受害者注册高级无线应用协议(WAP)服务”。

谷歌已经从PlayStore中删除了这些应用程序,并启动了PlayProtect禁用服务,但用户仍然需要手动干预从设备中删除这些应用程序。

Joker是游戏商店的祸根。截止本次,这已经是最近几个月,谷歌安全团队第三次处理Joker感染的应用程序。本月初,谷歌团队刚删除6款被感染的应用。而在此前的7月,谷歌安全研究人员也发现了一批被Joker感染的应用程序。

据调查发现,这批病毒软件从3月份开始活跃,已经成功感染了数百万台设备。

这些被感染的应用程序采用的是一种叫做“滴管(dropper)”的技术。这种技术能让受感染的应用程序绕过Google的安全防御系统,直达PlayStore,并分多个阶段感染受害者的设备。

从谷歌的角度来看,这项技术非常简单,但却很难防御。

首先,恶意软件的创造者会克隆合法的应用程序功能,并上传到PlayStore。通常来讲,此应用程序功能齐全,可以请求访问权限,但首次运行时不会执行任何恶意操作。由于恶意操作往往会延迟数小时或数天,谷歌的安全扫描也不会检测到恶意代码,因此,此类应用程序通常会出现在PlayStore商店内。

但一旦用户安装到设备上,应用程序就会在设备上下载并“丢弃”(由此得名为droppers或loaders)其他组件或应用程序,而这些组件或应用程序包含了Joker恶意软件或其他恶意软件。

今年1月,谷歌发表了一篇博文,声称Joker是过去几年来,他们应对过的最持久、最先进的威胁之一。同时,谷歌也表示,自2017年以来,其安全团队已从PlayStore删除了1700多个应用程序。总之,防范Joker很困难,但是如果用户在安装具有广泛权限的应用程序时能够谨慎一些,可以降低被感染的可能。

此外,Bitdefender也向谷歌安全团队报告了一批恶意应用,其中一些应用程序仍然可以在PlayStore上使用。Bitdefender没有透露应用程序的名称,只透露了上传应用程序的开发者帐户名称,并表示安装了这些开发人员的应用程序的用户应立即将其删除。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6271

    浏览量

    112181
  • 软件
    +关注

    关注

    69

    文章

    5388

    浏览量

    92068
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63624
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    快问快答:国产气密仪凭什么平替外资?成渝制造业大厂的真实采购逻辑

    一个电池包从生产线下线时,外观完美、性能测试全部通过。但三个月后,因为一个肉眼无法发现的微孔导致进水,整车故障并触发召回,企业损失数百万元。这并非假设,而是新能源汽车行业真实发生过的质量事故。而避免
    的头像 发表于 03-12 16:42 823次阅读
    快问快答:国产气密仪凭什么平替外资?成渝制造业大厂的真实采购逻辑

    NVIDIA BlueField-4为推理上下文记忆存储平台提供强大支持

    随着代理式 AI 工作流将上下文窗口扩展到数百万个 token,并将模型规模扩展到数百万亿个参数,AI 原生企业正面临着越来越多的扩展挑战。这些系统目前依赖于智能体长期记忆来存储跨多轮、工具和会话持续保存的上下文,以便智能体能够基于先前的推理进行构建,而不是每次请求都从头
    的头像 发表于 02-02 10:29 1406次阅读
    NVIDIA BlueField-4为推理上下文记忆存储平台提供强大支持

    光纤光导照明技术助力半导体行业检测的精准度

    光纤光导照明技术在半导体制造领域,微小的缺陷可能意味着数百万的损失。随着芯片工艺节点不断缩小,对检测精度的要求逼近物理极限。在这一背景下,光纤光导照明技术凭借其独特优势,正成为高端半导体检测设备
    的头像 发表于 01-23 17:06 1000次阅读
    光纤光导照明技术助力半导体行业检测的精准度

    谷歌评论卡,碰一碰即可完成谷歌评论 #谷歌评论卡 #NFC标签 #nfc卡

    谷歌
    深圳市融智兴科技有限公司
    发布于 :2026年01月15日 17:02:00

    数控机床频繁报错?SG三相隔离变压器真是你的“电力救星”吗?

    一台高精度的数控机床在电压波动下产生的加工偏差,正悄悄吞噬整个车间的利润。一名大型制造厂的设备主管发现,价值数百万的进口五轴联动数控加工中心近期加工的精密部件合格率持续下降,反复检修设备
    的头像 发表于 12-22 13:54 368次阅读
    数控机床频繁报错?SG三相隔离变压器真是你的“电力救星”吗?

    Splashtop AEM 在 G2冬季报告中斩获“最佳预估 ROI”殊荣

    》,SplashtopAEM被评为“最佳预估投资回报率(BestEstimatedROI)”。G2是全球最大的企业软件评测平台,覆盖数百万条真实用户评论,其榜单完全基于用户实
    的头像 发表于 12-16 16:57 1054次阅读
    Splashtop AEM 在 G2冬季报告中斩获“最佳预估 ROI”殊荣

    AI、智能体与5G-Advanced重塑移动核心网

    尽管无线接入网的创新与用户联系最为直接,但真正驱动服务创新与收入增长的,仍然是移动核心网。并且,核心网任一节点的变化都可能影响数百万用户,所以性能和韧性对核心网设备来说至关重要。
    的头像 发表于 11-25 15:47 983次阅读

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    谷歌查找我的设备配件(Google Find My Device Accessory)介绍 谷歌查找我的设备配件是与谷歌 “查找我的
    发表于 08-31 21:10

    买UPS不是消费,是给设备买寿命——优比施电源的电力守护哲学

    在工业生产和企业运营中,电力如同血液,设备如同器官。一次短暂的停电或电压波动,轻则导致数据丢失、产线停滞,重则损坏精密仪器,造成数十万甚至数百万的损失。买UPS不是单纯的消费行为,而是为关键设备购买
    的头像 发表于 08-26 13:58 740次阅读
    买UPS不是消费,是给<b class='flag-5'>设备</b>买寿命——优比施电源的电力守护哲学

    润和软件亮相2025全国消毒与感染控制学术年会

    此前,8月15日至17日,“2025年全国消毒与感染控制学术年会暨消毒与感染控制新技术与新标准培训班”在江苏徐州圆满举办。江苏润和软件股份有限公司(以下简称“润和软件”)携自主研发的A
    的头像 发表于 08-22 17:26 1867次阅读

    u-blox LEAP新型GNSS技术优化可穿戴设备性能

    智能手表、健身追踪器和支持GPS的运动可穿戴设备已成为数百万用户跟踪记录日常活动和运动表现的重要工具。但这些紧凑型设备也对设计要求带来了巨大的挑战,尤其是如何在不耗尽电池的情况下提供高精度GNSS定位。
    的头像 发表于 08-20 09:52 1300次阅读

    倍加福PGV定位系统在自动导引小车的应用

    在数千平方米的现代物流中心,上万个货架林立,数百万件商品等待着被快速分拣与运输。如何提升分拣效率,一直是物流领域创新的关键所在。
    的头像 发表于 08-15 13:53 1041次阅读

    连载|业余无线电史话(七):20世纪30年代的大萧条

    20世纪30年代:大萧条1929年美国和加拿大股市崩盘后,几乎每个家庭的收入都减少了一半以上,数百万人失去了工作。到19
    的头像 发表于 07-05 07:33 2084次阅读
    连载|业余无线电史话(七):20世纪30年代的大萧条

    Metyos借助Altium解决方案实现医疗技术革新

    了解 Metyos 如何借助 Altium Designer 和 Altium 365,助力数百万人在肾病最早期阶段实现主动管理。
    的头像 发表于 07-02 10:43 1232次阅读

    智能穿戴设备材料测试:安全与耐用的基石

    对按键进行数百万次的按压测试,评估按键的耐用性。北京沃华慧通测控技术有限公司的一系列测试设备,为智能穿戴设备材料测试提供了全面且可靠的解决方案,助力企业提升产品质量,
    的头像 发表于 07-02 08:58 909次阅读
    智能穿戴<b class='flag-5'>设备</b>材料测试:安全与耐用的基石