當前位置:
首頁 > 新聞 > 谷歌 Play 一安卓「系統升級」應用暗藏「間諜」,數百萬人已中招

谷歌 Play 一安卓「系統升級」應用暗藏「間諜」,數百萬人已中招

雷鋒網消息,據外媒 Security Week 報道,雲安全服務商 Zscaler 稱,谷歌 Play 商店中一款 System Update(系統升級)的應用欺騙了用戶——本來,用戶以為這個應用可以提供 Android 軟體升級,沒想到其中暗藏惡意程序,竊聽用戶地理位置,實時發會給攻擊者,並通過簡訊從攻擊方接收指令。

可怕的是,雷鋒網發現,該應用於 2014 年在 Play 商店上架,前不久谷歌才將它下架,期間,下載量已達到100萬到500萬次。

其實,Google Play 頁面在該應用程序啟動時,本應向用戶發出警告,但是,詭異的是,顯示的卻是空白的屏幕截圖,不明就裡的用戶看到空白頁面居然仍然下載並安裝。

當用戶嘗試運行安裝的應用程序時,該應用還會彈出一條消息:「更新服務已停止」。其實,此應用會在後台開啟一項 Android 服務和廣播 receiver 讀取最後位置並掃描接收到的簡訊。

這個惡意程序正在尋找什麼?Zscaler表示,它在尋找具有特定語法的信息,且目標信息超過 23 個字元,並應在 SMS 中包含」vova-「,它還會掃描包含「get faq」的消息。

攻擊者還可以在設備電池電量不足時,設置位置警報,並且還可以為該惡意程序設置自己的密碼。

讓雷鋒網編輯疑惑的是,為什麼該惡意應用沒有被檢測出來?

Zscaler 認為,可能是在初始階段,由於其基於簡訊接受指令,所以在 VirusTotal 上,沒有反病毒引擎在分析時發現這個應用。

VirusTotal 是一個知名免費的在線病毒木馬及惡意軟體的分析服務,在被 Google 收購之後,它已成為了谷歌 Android 內置掃毒以及 Chrome 瀏覽器內建安全功能的一部分。

該應用程序最近一次更新是在 2014 年 12 月,並設法長時間避開了檢測,但仍然活躍。此外,安全研究人員還發現,該應用程序的代碼與幾年前發現的 DroidJack 特洛伊木馬的代碼一樣,也在竊取信息,最近這個木馬還被用在盜版寵物小精靈GO和超級馬里奧這兩款遊戲上。

Zscaler 指出,Google Play商店中有許多應用是間諜軟體,例如,這些間諜軟體會通過 SMS 簡訊監視配偶或者孩子的位置,但是這些應用程序在一開始就明確表示了它目的——它們就是當間諜用的,而不是這個報告里所說的這種應用程序。這種應用程序動機不良,它將自己偽裝成系統更新,誤導用戶認為他們正在下載 Android 的系統更新應用。

谷歌 Play 一安卓「系統升級」應用暗藏「間諜」,數百萬人已中招

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

互聯網+數字經濟峰會:騰訊眾創空間聯合全國30家合作夥伴三年孵化千家企業
萬事達推指紋識別信用卡 希望2017年底推廣世界各地
ofo獲螞蟻金服戰略投資 國際化布局又進一步

TAG:雷鋒網 |

您可能感興趣

谷歌也暗藏「備胎」?下一代操作系統Fuchsia已成熟,將取代安卓
vivo CJ百團大戰暗藏「陰謀」,NEX電競級實力讓對手膽寒
於低調中暗藏驚喜!Footpatrol x VANS Vault聯乘系列亮相!
OMA暗藏謎題,Prada米蘭全新藝文空間「Torre」開張
BLACKPINK雙J游水族館,兩人衣服暗藏玄機,網友:酸了
暗藏印花細節!「超級空軍」NIKE AIR FORCE 1 奢華版釋出!
暗影獵手!這雙 adidas Twinstrike ADV 低調之餘又亮點暗藏!
暗藏球鞋簽名!Air Jordan 7「Ray Allen」實物細節曝光
別著急入手iPhone Xs系列,高價之下新蘋果暗藏一隱患
三星首款QLC SSD暗藏玄機:輕輕鬆鬆8TB
美中情局Instagram首秀暗藏玄機:用我的小眼睛暗中觀察
纖細體態暗藏旗艦技術:Vivid Audio Kaya 25落地音箱
暗藏諸多黑科技於一身的三星Galaxy S10來了!
三星推出新款Odyssey+MR頭顯,竟暗藏殺手鐧功能
美國Circle區塊鏈獨角獸暗藏多家國內知名機構
新品|纖細體態暗藏旗艦技術:Vivid Audio Kaya 25落地音箱
Red Velvet炒熱夏季專業戶!可愛風專輯暗藏團名定律
Virgil Abloh曬照暗藏玄機!超罕見NIKE Dunk Low Viotech現身!
暗藏刮刮樂!NBA x Nike Dunk SB High 迎來騎士隊配色
實測速度暗藏小驚喜,東芝FlashAir 無線SD卡體驗