狡猾的策略導(dǎo)致數(shù)百萬(wàn)安卓應(yīng)用程序加載惡意軟件下載
含有惡意軟件的安卓應(yīng)用程序被下載數(shù)百萬(wàn)次的報(bào)道正在成為月度報(bào)告。在賽門(mén)鐵克發(fā)現(xiàn)他們共享類(lèi)似的惡意代碼結(jié)構(gòu)后,谷歌最近從Play Store中刪除了另外25個(gè)應(yīng)用程序。這些應(yīng)用看起來(lái)像是良性的照片和時(shí)尚應(yīng)用,已經(jīng)被用戶下載了210多萬(wàn)次。
用戶下載應(yīng)用程序后,執(zhí)行的代碼將隱藏其圖標(biāo)并顯示全屏廣告(類(lèi)似于上個(gè)月發(fā)現(xiàn)的問(wèn)題)。這些廣告不會(huì)指出是哪個(gè)應(yīng)用程序觸發(fā)的,即使關(guān)閉了惡意應(yīng)用程序,也會(huì)顯示出來(lái),因此用戶無(wú)法知道要?jiǎng)h除哪個(gè)應(yīng)用程序。賽門(mén)鐵克將廣告收入帶來(lái)的金錢(qián)收益視為惡意軟件戰(zhàn)略背后的動(dòng)機(jī)。
考慮到這些應(yīng)用程序之間的相似性,賽門(mén)鐵克認(rèn)為它們可能是由一個(gè)組織創(chuàng)建的。Play商店中的應(yīng)用程序列表也非常秘密:該組織發(fā)布了同一個(gè)應(yīng)用程序的兩個(gè)版本,一個(gè)是良性的,另一個(gè)是惡意軟件。未受影響的版本可能會(huì)列在頂部圖表或趨勢(shì)類(lèi)別中,但當(dāng)用戶手動(dòng)搜索應(yīng)用程序時(shí),他們有50-50%的機(jī)會(huì)下載觸發(fā)廣告的版本。
這種狂熱與以前的惡意軟件的區(qū)別在于如何隱藏應(yīng)用程序圖標(biāo)。隱藏應(yīng)用程序的程序不是硬編碼的。相反,配置文件中內(nèi)置了遠(yuǎn)程開(kāi)關(guān),這意味著谷歌的安全測(cè)試無(wú)法捕獲這方面的代碼。
賽門(mén)鐵克和其他安全公司經(jīng)常在Play Store中發(fā)現(xiàn)新的惡意軟件做法,這讓人們對(duì)谷歌的熱情產(chǎn)生了質(zhì)疑。谷歌可能已經(jīng)采取了有效的安全措施,但像這樣的應(yīng)用程序總是容易受到攻擊。即使在這種情況下,也需要采取其他措施來(lái)更好地保護(hù)安卓用戶免受惡意軟件和廣告軟件的侵害。
標(biāo)簽: