在超过100万部安卓手机中发现安装恶意软件的应用程序

根据安全公司Check Point的一份最新报告,在超过100万台Android设备中发现了一个新的恶意软件活动。这项被公司称为“Googlian”的活动于今年8月首次出现,目前正在以每天约13000台的速度进行设备折价。...

根据安全公司Check Point的一份最新报告,在超过100万台Android设备中发现了一个新的恶意软件活动。这项被公司称为“Googlian”的活动于今年8月首次出现,目前正在以每天约13000台的速度进行设备折价。

007Ys3FFgy1gqbbaovrmkj30sc0isk1c

该恶意软件针对Android版本4和5(Jelly Bean和Kit Kat)中的漏洞,并通过第三方应用商店中看似合法的应用程序传播。超过一半的感染发生在亚洲,那里的第三方应用商店尤其受欢迎。

Check Point报告的底部包含了一个完整的受感染应用程序列表,范围从“吃角子老虎”之类的简单游戏到一个更可疑的名为“性照片”的应用程序

恶意软件利用了Linux内核中的两个已知漏洞,一旦安装了恶意应用程序,它就可以控制用户的设备。从那里,恶意软件损害了该设备的Google授权令牌,使其能够更广泛地访问用户的Google帐户,包括Gmail、Drive和照片。

据谷歌称,该恶意软件没有访问任何个人电子邮件或文件。安卓安全团队扫描受影响的账户时,没有发现恶意软件访问数据或以其他方式使用代币进行欺诈的证据。也没有证据表明恶意软件针对任何特定的人或组织。

相反,这些恶意软件的作者似乎在利用他们的能力来游戏googleplay应用程序排名。这些恶意软件没有下载收件箱或驱动器帐户,而是从谷歌Play商店安装非恶意应用程序,为每个应用程序留下五星级排名。计划中有超过一百万台设备,结果是目标应用的游戏商店排名大幅提升,其价值可能远远超过一张被盗的信用卡。

这已经不是网络犯罪分子第一次使用恶意软件来提升应用的排名了。去年,一个名为Brain Test的应用程序家族尝试了类似的策略,但在该方案公开后,谷歌却将其删除。谷歌积极扫描Play Store中可能有害的应用程序,但由于被提升的应用程序不是恶意的,所以它们能够避开扫描。

您可以使用check Point构建的工具检查设备是否已被感染。如果有感染的迹象,重新安装系统软件将完全删除它。

通常,恶意软件活动可以通过一个快速部署的软件修复程序来阻止——但在古利安的情况下,这个修复程序已经发出了。这两个被利用的漏洞分别可以追溯到2014年和2013年,谷歌已经对这两个漏洞进行了修补。任何运行去年发布的Android版本的设备都已经受到保护。不幸的是,由于Android的生态系统支离破碎,这只覆盖了Android设备的四分之一,使得绝大多数设备容易受到攻击。

  • 发表于 2021-05-08 20:53
  • 阅读 ( 129 )
  • 分类:互联网

你可能感兴趣的文章

如何确保你的android手机是最新的和安全的

...*上。你的个人信息,联系人列表,网络历史记录。**银行应用程序可以显示你的银行客户;你的联系人列表和社交网络可以识别你是谁。还有个人照片,电子邮件帐户,网上购物。。。名单还在继续。 ...

  • 发布于 2021-03-12 12:14
  • 阅读 ( 245 )

恶意软件是如何进入你的智能手机的?

...Android的看法如何,我们都同意,一个被恶意软件感染的应用程序保证了糟糕的一天。而尽管谷歌Play商店无疑正淹没在恶意应用中,但苹果应用商店长久以来的神圣已不复存在。 ...

  • 发布于 2021-03-13 19:30
  • 阅读 ( 260 )

xavier恶意软件是否感染了android设备上的应用程序?

...的一段时间。它包含一个恶意的广告库,预装在超过75个应用程序上。您的设备是否受到影响?你能做些什么? ...

  • 发布于 2021-03-14 07:16
  • 阅读 ( 233 )

gooligan恶意软件感染了100万台android设备

...起来他们实际上是在使用Gooligan来玩Google Play游戏,下载应用程序并留下五星评论,以提高这些应用程序的收视率。原因是什么?当然是钱,因为这个过程产生了可观的收入。 ...

  • 发布于 2021-03-16 16:54
  • 阅读 ( 139 )

如何避免将特洛伊木马下载到android设备

...多来自app store、Google Play,2016年8月有消息称,有100多个应用程序携带相同的特洛伊木马负载,现在就来看看如何避免将此类恶意软件意外下载到自己的设备上。 ...

  • 发布于 2021-03-17 17:34
  • 阅读 ( 184 )

什么是股票安卓?下一部手机使用它的5个理由

...形成了对比,后者通常包括智能****商所做的更改或专有应用程序。 ...

  • 发布于 2021-03-18 15:16
  • 阅读 ( 209 )

如何在不重置出厂设置的情况下从android手机中删除病毒

...的Android**每次启动都会死机。或者你不能从游戏商店下载应用程序。这些不一定是由病毒引起的。所以不要惊慌!查看我们列出的常见Android问题以及如何修复它们。如果这些技巧都不能解决你的问题,问你自己几个问题: ...

  • 发布于 2021-03-21 19:57
  • 阅读 ( 356 )

你的手机被窃听了吗?下一步该怎么办

...可能发生在几秒钟之内,你可能下载了安装了恶意软件的应用程序,点击了恶意链接,或者使用了不安全的公共Wi-Fi。 ...

  • 发布于 2021-03-27 04:55
  • 阅读 ( 265 )

5项必要的安全检查确保您的安卓手机安全

如果你担心**恶意软件,在Android**上安装防病毒应用程序是有意义的。有很多好的安全应用程序可以选择,免费和付费,这通常不需要太多的配置。或者你可以选择依靠谷歌自己的PlayProtect功能来保证设备的安全。 ...

  • 发布于 2021-03-29 22:04
  • 阅读 ( 221 )

什么是贝莱德安卓恶意软件,你如何避免它?

...另一个威胁。这个新发现的恶意软件可以攻击各种不同的应用程序,在这个过程中窃取你的信息。 ...

  • 发布于 2021-03-30 12:03
  • 阅读 ( 259 )
qwe25896314788
qwe25896314788

0 篇文章

相关推荐