Android恶意软件感染3650万部手机,在应用商店潜伏已过一年,阔怕~
2017-05-29 14:05

Android恶意软件感染3650万部手机,在应用商店潜伏已过一年,阔怕~

据《财富》杂志北京时间5月29日报道,安全公司Checkpoint在上周四披露了十几款利用恶意广告点击软件感染用户设备的Android应用。至少在一个案例中,一款携带恶意软件的应用已经在Google Play应用商店上线一年以上时间。 


尽管这些恶意代码的实际传播范围目前还不清楚,但是Checkpoint表示,它可能已经感染了3650万名用户的手机,有望成为Google Play平台上目前已发现的传播最广泛的恶意软件。在接到Checkpoint的通知后,谷歌已经移除了这些应用。 


这些恶意应用主要包含一系列以“Judy”为品牌的休闲烹饪和时装游戏,这个品牌名也供恶意软件本身使用。Checkpoint表示,这些恶意应用邪恶的本性在很大程度上会被忽视,原因是这些应用在被安装后其恶意程序是通过非谷歌服务器下载的。这些代码随后就会使用被感染的手机点击谷歌广告,为攻击者创造不正当收入。 



由于并不是所有上线的“Judy”应用都被纳入Checkpoint的计算中,所以这些恶意软件的传播范围甚至比Checkpoint的预期还要广泛。这些已被安装的恶意应用似乎都已从Google Play下架。 


这批“Judy”系列应用由韩国公司ENISTUDIO发行。不过,相同攻击也被发现存在于其他发行商的少数应用中。 


这并不是首个恶意软件通过Google Play审查程序的案例,也不是破坏力最大的一个。例如,Checkpoint并未发现任何能够表明“Judy”应用在受感染手机上盗取数据的证据。


“Judy”应用能够在Google Play平台上隐藏这么久,凸显了Android系统的不足。和苹果公司的iOS系统相比,Android常常被视为更加开放,但安全性较低。(编译/箫雨) 

本内容为作者独立观点,不代表虎嗅立场。未经允许不得转载,授权事宜请联系hezuo@huxiu.com
如对本稿件有异议或投诉,请联系tougao@huxiu.com
正在改变与想要改变世界的人,都在 虎嗅APP
赞赏
关闭赞赏 开启赞赏

支持一下   修改

确定