Google從Play商店下架部分App,會隨意下載惡意代碼
Google一直很勤快地下架商店內的惡意軟體,事實上Google這幾年都在與惡意軟體進行無休止的鬥爭,比如之前的SonicSpy,就在Play商店上感染了數百個應用程序,雖然Google在檢測後已刪除了一部分變種程序,但第三方應用市場依然存在這些惡意程序,這意味這個惡意程序永遠也不會消失。
一波未平一波又起,國外的安全研究公司Lookout還發現了惡意版本的lgexin廣告SDK,這個版本的SDK內置了後門,影響了Play商店中的許多App。報告稱這個版本的SDK具有可以隱藏下載插件的能力,這些插件會肆意從網路中下載數據,因此能真正稱為惡意程序的是這些插件,而不是SDK本身。lgexin獨特的地方是可以讓App開發者製作的App不會被檢測為惡意軟體,一些軟體作者通常會向Play商店提交正常的應用程序,再利用廣告SDK通過類似廣告推送的方式從遠程伺服器下載惡意代碼,使其成為一款真正意義上的惡意軟體。
不幸的是,使用了該SDK的一些應用被下載了數百萬次,一個針對青少年的遊戲下載次數甚至超過了5000萬次,其他被影響的App包括了教育、健康、健身、旅遊、表情以及視頻應用等。
由於由於Lookout的努力,Google已經從Play商店中下架了所有受影響的App,或者替換成正常版本。
※12核以上的Core i9處理器開啟預定,28號全部正式發售
※Gamescom 2017:Bethesda公布《輻射4》等VR重製遊戲發售日期
※Cherry發布MX Board 5.0機械鍵盤,有個超大可調姿掌托
※超能課堂:顯示器刷新率上不去?很可能是線材、介面的鍋
※Intel Core i3-8350K基準測試成績曝光,比拼i7-6700K
TAG:超能網 |
※Apple 確認部分 MacBook Pro 電池存在問題
※MR Studios將支持Magic Leap和部分VR頭顯
※OVO 成員 Chubbs 再爆 Drake 部分 Air Jordan PE 收藏!
※又要糾結了?一部分 iPhone X Plus 會採用 LG的OLED 屏幕
※Simplygon將支持部分CAD格式
※Oculus Research更名Facebook Reality Labs,宣布OC3預言部分成真
※比iPhone X貴的手機 RED Hydrogen One部分參數公布
※部分 Google 員工將針對 Project Dragonfly 進行抗議活動
※蘋果GymKit體驗:讓健身器材成為Apple Watch的一部分
※聯名Look book 公開!Palace x Ralph Lauren部分單品更新
※部分用戶Windows Update失效,微軟回應
※Google 開始面向小部分 Pixel 手機用戶開放 AI 預訂服務 Duplex 的測試
※Apple 確認部分 iPhone X 屏幕有觸控異常
※部分用戶發現 iPhone XS和iPhone XS Max 無法在息屏時充電
※德國將禁止 Apple 部分 iPhone 機型販售
※Xbox One Skip Ahead測試通道向部分Xbox Insider開放
※部分13寸 Retina MacBook Pro 電池出現問題,蘋果免費更換
※部分地區Windows Update出故障
※Champion Clarkson聯名加入!Supreme第十四周部分發售單品已確認
※「圖」部分三星用戶已嘗鮮Samsung Experience 10 Launcher