正确的提示信息

扫码打开虎嗅APP

从思考到创造
打开APP
搜索历史
删除
完成
全部删除
热搜词
2017-05-29 14:05
Android恶意软件感染3650万部手机,在应用商店潜伏已过一年,阔怕~

李清乐: 这些恶意应用邪恶的本性在很大程度上会被忽视,原因是这些应用在被安装后其恶意程序是通过非谷歌服务器下载的。

据《财富》杂志北京时间5月29日报道,安全公司Checkpoint在上周四披露了十几款利用恶意广告点击软件感染用户设备的Android应用。至少在一个案例中,一款携带恶意软件的应用已经在Google Play应用商店上线一年以上时间。 


尽管这些恶意代码的实际传播范围目前还不清楚,但是Checkpoint表示,它可能已经感染了3650万名用户的手机,有望成为Google Play平台上目前已发现的传播最广泛的恶意软件。在接到Checkpoint的通知后,谷歌已经移除了这些应用。 


这些恶意应用主要包含一系列以“Judy”为品牌的休闲烹饪和时装游戏,这个品牌名也供恶意软件本身使用。Checkpoint表示,这些恶意应用邪恶的本性在很大程度上会被忽视,原因是这些应用在被安装后其恶意程序是通过非谷歌服务器下载的。这些代码随后就会使用被感染的手机点击谷歌广告,为攻击者创造不正当收入。 



由于并不是所有上线的“Judy”应用都被纳入Checkpoint的计算中,所以这些恶意软件的传播范围甚至比Checkpoint的预期还要广泛。这些已被安装的恶意应用似乎都已从Google Play下架。 


这批“Judy”系列应用由韩国公司ENISTUDIO发行。不过,相同攻击也被发现存在于其他发行商的少数应用中。 


这并不是首个恶意软件通过Google Play审查程序的案例,也不是破坏力最大的一个。例如,Checkpoint并未发现任何能够表明“Judy”应用在受感染手机上盗取数据的证据。


“Judy”应用能够在Google Play平台上隐藏这么久,凸显了Android系统的不足。和苹果公司的iOS系统相比,Android常常被视为更加开放,但安全性较低。(编译/箫雨) 

查看原文
本内容为作者独立观点,不代表虎嗅立场。未经允许不得转载,授权事宜请联系 hezuo@huxiu.com
如对本稿件有异议或投诉,请联系tougao@huxiu.com
打开虎嗅APP,查看全文
频道:

支持一下

赞赏

0人已赞赏

大 家 都 在 看

大 家 都 在 搜

好的内容,值得赞赏

您的赞赏金额会直接进入作者的虎嗅账号

    自定义
    支付: