0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌应用商店发现恶意软件,已感染数百万设备

如意 来源:太平洋电脑网 作者:PConline 2020-11-04 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本周谷歌从官方PlayStore删除了17款Android应用程序。

据来自Zscaler的安全研究人员ViralGandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短信、联系人名单和设备信息,同时,也在悄悄地为受害者注册高级无线应用协议(WAP)服务”。

谷歌已经从PlayStore中删除了这些应用程序,并启动了PlayProtect禁用服务,但用户仍然需要手动干预从设备中删除这些应用程序。

Joker是游戏商店的祸根。截止本次,这已经是最近几个月,谷歌安全团队第三次处理Joker感染的应用程序。本月初,谷歌团队刚删除6款被感染的应用。而在此前的7月,谷歌安全研究人员也发现了一批被Joker感染的应用程序。

据调查发现,这批病毒软件从3月份开始活跃,已经成功感染了数百万台设备。

这些被感染的应用程序采用的是一种叫做“滴管(dropper)”的技术。这种技术能让受感染的应用程序绕过Google的安全防御系统,直达PlayStore,并分多个阶段感染受害者的设备。

从谷歌的角度来看,这项技术非常简单,但却很难防御。

首先,恶意软件的创造者会克隆合法的应用程序功能,并上传到PlayStore。通常来讲,此应用程序功能齐全,可以请求访问权限,但首次运行时不会执行任何恶意操作。由于恶意操作往往会延迟数小时或数天,谷歌的安全扫描也不会检测到恶意代码,因此,此类应用程序通常会出现在PlayStore商店内。

但一旦用户安装到设备上,应用程序就会在设备上下载并“丢弃”(由此得名为droppers或loaders)其他组件或应用程序,而这些组件或应用程序包含了Joker恶意软件或其他恶意软件。

今年1月,谷歌发表了一篇博文,声称Joker是过去几年来,他们应对过的最持久、最先进的威胁之一。同时,谷歌也表示,自2017年以来,其安全团队已从PlayStore删除了1700多个应用程序。总之,防范Joker很困难,但是如果用户在安装具有广泛权限的应用程序时能够谨慎一些,可以降低被感染的可能。

此外,Bitdefender也向谷歌安全团队报告了一批恶意应用,其中一些应用程序仍然可以在PlayStore上使用。Bitdefender没有透露应用程序的名称,只透露了上传应用程序的开发者帐户名称,并表示安装了这些开发人员的应用程序的用户应立即将其删除。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110258
  • 软件
    +关注

    关注

    69

    文章

    5297

    浏览量

    90879
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    润和软件亮相2025全国消毒与感染控制学术年会

    此前,8月15日至17日,“2025年全国消毒与感染控制学术年会暨消毒与感染控制新技术与新标准培训班”在江苏徐州圆满举办。江苏润和软件股份有限公司(以下简称“润和软件”)携自主研发的A
    的头像 发表于 08-22 17:26 1480次阅读

    u-blox LEAP新型GNSS技术优化可穿戴设备性能

    智能手表、健身追踪器和支持GPS的运动可穿戴设备已成为数百万用户跟踪记录日常活动和运动表现的重要工具。但这些紧凑型设备也对设计要求带来了巨大的挑战,尤其是如何在不耗尽电池的情况下提供高精度GNSS定位。
    的头像 发表于 08-20 09:52 728次阅读

    倍加福PGV定位系统在自动导引小车的应用

    在数千平方米的现代物流中心,上万个货架林立,数百万件商品等待着被快速分拣与运输。如何提升分拣效率,一直是物流领域创新的关键所在。
    的头像 发表于 08-15 13:53 617次阅读

    连载|业余无线电史话(七):20世纪30年代的大萧条

    20世纪30年代:大萧条1929年美国和加拿大股市崩盘后,几乎每个家庭的收入都减少了一半以上,数百万人失去了工作。到19
    的头像 发表于 07-05 07:33 980次阅读
    连载|业余无线电史话(七):20世纪30年代的大萧条

    Metyos借助Altium解决方案实现医疗技术革新

    了解 Metyos 如何借助 Altium Designer 和 Altium 365,助力数百万人在肾病最早期阶段实现主动管理。
    的头像 发表于 07-02 10:43 822次阅读

    智能穿戴设备材料测试:安全与耐用的基石

    对按键进行数百万次的按压测试,评估按键的耐用性。北京沃华慧通测控技术有限公司的一系列测试设备,为智能穿戴设备材料测试提供了全面且可靠的解决方案,助力企业提升产品质量,
    的头像 发表于 07-02 08:58 501次阅读
    智能穿戴<b class='flag-5'>设备</b>材料测试:安全与耐用的基石

    SOLIDWORKS软件——设计领域的热门选择

    在快速发展的设计领域,SOLIDWORKS软件凭借其强大的功能、直观的用户界面和广泛的应用领域,已成为数百万工程师和设计师的首要选择工具。无论是机械设计、工业设计、汽车制造还是航空航天领域,SOLIDWORKS都以其优越的性能和创新的设计理念,赢得了广泛的赞誉和认可。
    的头像 发表于 05-16 08:48 587次阅读
    SOLIDWORKS<b class='flag-5'>软件</b>——设计领域的热门选择

    数百万元!国产脑机接口开启落地转化新篇章

    电子发烧友网综合报道 近日,均普智能人工智能与人形机器人研究院透露,该研究院成功斩获某政府重要项目 脑机接口 的订单,金额高达数百万元。此产品将应用于高空危险作业者的预警保护,为保障高空作业人员
    发表于 03-29 03:29 1085次阅读

    NVIDIA加速的Apache Spark助力企业节省大量成本

    随着 NVIDIA 推出 Aether 项目,通过采用 NVIDIA 加速的 Apache Spark 企业得以自动加速其数据中心规模的分析工作负载,从而节省数百万美元。
    的头像 发表于 03-25 15:09 903次阅读
    NVIDIA加速的Apache Spark助力企业节省大量成本

    使用NVIDIA推理平台提高AI推理性能

    NVIDIA推理平台提高了 AI 推理性能,为零售、电信等行业节省了数百万美元。
    的头像 发表于 02-08 09:59 1317次阅读
    使用NVIDIA推理平台提高AI推理性能

    为沃科技完成数百万元种子轮融资

    近日,“为沃科技”正式对外宣布,公司已经成功完成了数百万元的种子轮融资。本轮融资由奇绩创坛领投,图灵人工智能研究院作为跟投方共同参与。 为沃科技此次获得的融资将主要用于两大方面:一是技术研发,二是
    的头像 发表于 01-22 10:45 740次阅读

    绿芯高耐久性固态硬盘获数百万美元订单

    近日,绿芯公司凭借其先进的SATA NANDrive® EX系列BGA固态硬盘,成功赢得了一项为期多年、总价值高达数百万美元的订单。这一订单的获得,充分展示了绿芯在固态硬盘领域的领先地位和技术实力
    的头像 发表于 01-20 11:35 841次阅读

    绿芯半导体固态硬盘赢得数百万美元订单

    绿芯凭借其高耐久性NANDrive EX系列BGA固态硬盘赢得了一项为期多年、价值数百万美元的订单,该产品采用绿芯行业领先的EnduroSLC技术设计。
    的头像 发表于 01-14 16:14 765次阅读

    NVIDIA推出加速物理AI开发的Cosmos世界基础模型

    数百万小时的驾驶和机器人视频数据训练的先进模型,可用于普及物理 AI 开发,并以开放模型许可形式提供。
    的头像 发表于 01-09 11:05 1318次阅读

    谷歌推出Gemini 2.0 Flash体验版

    我们正赋予开发者构建 AI 未来的能力,包括尖端模型、智能代码编写工具以及跨平台和设备的无缝集成。自 2023 年 12 月我们推出 Gemini 1.0 以来,数百万的开发者已经使用 Google AI Studio 和 Vertex AI 在 109 种语言中使用 G
    的头像 发表于 01-06 09:52 2559次阅读