Galaxy Store發(fā)現(xiàn)了一個盜版應(yīng)用程序的克隆
Galaxy Store 應(yīng)用商店中的 Android Police 資源發(fā)現(xiàn)了多個 Showbox 應(yīng)用程序的克隆版本,這些應(yīng)用程序以前允許您觀看盜版電影。虛假應(yīng)用程序包含潛在危險代碼。
在分析其中一個克隆時,Virustotal 顯示了十多個警告,從內(nèi)置廣告軟件到木馬程序不等。一些克隆需要很多系統(tǒng)權(quán)限,包括訪問聯(lián)系人和通話記錄。
Android 安全分析師@linuxct 向 Android Police 解釋說,這些應(yīng)用程序包含動態(tài)代碼執(zhí)行廣告軟件。盡管最初它們可能不包含任何惡意內(nèi)容,但后來此類代碼可能會出現(xiàn)在程序中。
與此同時,最初的 Showbox 已經(jīng)快兩年沒有工作了,但它的復(fù)制品正在網(wǎng)絡(luò)上積極傳播。此外,Android Police 指出,在 Galaxy Store 中發(fā)現(xiàn)的克隆都沒有出現(xiàn)在 Google Play 上。
卡巴斯基實驗室網(wǎng)絡(luò)安全專家 Viktor Chebyshev 在對杜羅夫守則的評論中指出,總的來說,這種類型的威脅是最常見的,無論是從受攻擊的用戶數(shù)量還是檢測到的威脅的數(shù)量來看:
用于 Android 的風(fēng)險軟件和廣告軟件在每季度檢測到的威脅數(shù)量中排名第一和第二。此外,將此類應(yīng)用程序放置在 Google Play、Samsung Galaxy Store 或華為 App Gallery 等網(wǎng)站上是攻擊者的主要目標(biāo)之一,這些攻擊者試圖吸引數(shù)百萬受眾。
據(jù)專家介紹,為了避免此類威脅,允許使用防病毒保護,這是使用基于 Android 操作系統(tǒng)的移動設(shè)備時的必要安全措施。
標(biāo)簽: