Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招

Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招\

近日,根据外媒 threat post报道,一款被用户认为可以提供软件升级服务的Android应用程序中暗藏名为“SMSVova”的恶意程序,可以偷偷追踪用户的地理位置。

“SMSVova”恶意程序隐藏在一款虚假的“软件更新”应用程序中,并通过短信从攻击方接收指令,以执行诸如为“SMSVova”间谍软件设置和更改密码以及检索位置数据等功能。

根据美国云安全公司Zscaler的研究人员介绍,该应用于 2014 年在 Play 商店上架,在过去三年的时间里,已经有超过100万到500万次的用户通过美国的Google Play商店下载了该应用程序。Zscaler表示,在通知该安全问题后,谷歌已在前不久将其下架。

研究人员表示,该系统更新应用程序有意误导用户,从未透露其收集位置数据的真实意图。该应用程序最接近透明度的信息就是Google Play中的产品描述:“此应用程序提供更新服务并启用特殊的位置功能”。

其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,在分析该软件时,我们发现显示的却是空白的屏幕截图,让用户误以为应用程序在打开时发生了故障。

一旦用户尝试启动安装的应用程序时,该应用程序就会弹出一条消息:“很不幸,更新服务已停止”。Zscaler公司的安全研究人员Shivang Desai表示,其实,该应用程序有能力将其从主屏幕中隐藏起来。

 

在通知用户应用程序已经停止服务后,该应用程序会在后台启动用户手机的My Location Service(我的位置服务),来捕获用户的位置数据并将其存储在手机的“共享首选项”目录中。为了检索位置数据,SMSVova间谍软件开始发挥作用了。

Zscaler研究人员表示,SMSVova间谍软件会检索具有特定语法的信息,且目标信息超过 23 个字符,并应在 SMS 中包含“vova-”和“get faq”文本字符串的消息。

Zscaler研究人员表示,“一旦该间谍软件成功安装在受害者的设备上,攻击者就可以发送一条SMS消息‘get faq’,随后该间谍软件就会使用一组命令进行响应。其中一些命令包括‘更改当前密码’以及‘设置低电量通知’等。”

 

据Desai介绍,该间谍软件使用SMS命令来指示SMSVova检索并返回位置数据。“设置低电量通知”的命令消息是用来指示手机在电量不足时发送位置数据文本。

目前尚不清楚为什么该间谍软件需要收集位置数据,但是Zscaler表示,这些数据可能已经被用于实施许多恶意活动。

Desai认为,由于应用程序正处于初始阶段,其主要基于短信接受指令,所以VirusTotal和Google Play上的恶意软件检测工具无法检测到该威胁。另外一个原因是,该应用程序最近一次更新是在 2014 年 12 月,这就意味着,该应用程序没有像如今这般面对谷歌的严格分析。

关于VirusTotal

VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被 Google 收购之后,它已成为了谷歌 Android 内置扫毒以及 Chrome 浏览器内建安全功能的一部分。

根据Google上个月推出的最新的“2016年度Android安全性”年度回顾报告,2016年,那些坚持只从Google Play官方应用商店下载应用的手机中,恶意软件感染率只有0.05%,去年这个数字也不过为0.15%。

Zscaler 指出,Google Play商店中有许多应用程序充当间谍软件;例如,那些监视配偶手机短信的人,或是那些想要获取孩子位置的父母,他们都会利用这些间谍软件来通过 SMS 短信监视配偶或者孩子的位置。但是,这些应用程序在一开始就明确表示了其目的,而不是像这个报告中分析的这类应用程序,将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。

 

 很多用户对该应用程序表达了不满

本文来自合作伙伴“阿里聚安全”,发表于2017年04月24日 14:50.

时间: 2024-09-14 20:57:38

Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招的相关文章

谷歌商店百余APP感染木马 数百万用户受影响

Android手机系统由于开放深受欢迎,现如今Android平台已经占据了全球手机市场份额绝大多数,不过开放也带来了安全问题,甚至包括谷歌自己的应用商店. 根据Dr.Web的报道,谷歌应用商店目前已经有155个应用程序也就是APP感染了木马,这些木马导致了全球越280万用户收到不同程度的影响. 这些木马手机用户设备的信息和详细参数,然后让手机的操作系统通知栏显示各种广告,这些广告多数存在恶意嫌疑.该安全公司表示,他们已经把这个木马通知谷歌,但谷歌并未删除所有侵权软件或者标示已感染的App避免客户

三星未及时提供系统更新 荷兰消协把它告上法庭

据外媒消息,荷兰消费者协会(Dutch Consumentenbond)日前将三星告上了法庭,其中的原因则是三星未及时向其众多的Android手机提供系统更新,以至于很多用户都面临安全隐患. 该组织表示,他们此前已经设法与三星进行过私底下的沟通,不过三星并未拿出明确的解决方案,于是他们只好通过法律渠道来解决此事. 该消费者协会在一份调查中指出,在荷兰82%的三星手机仍在运行两年前的旧版系统,而三星是目前荷兰市场占有率最高的智能手机品牌,他们认为这是不能接受的,三星应该对系统更新更加重视,让用户免

警惕!国内某广告SDK内置“后门”功能,Google Play商店已强制下架

本文讲的是警惕!国内某广告SDK内置"后门"功能,Google Play商店已强制下架, 新闻摘要 Lookout安全团队近日发现了个信的广告软件开发工具包(SDK),可以通过下载恶意插件,借助其他合法app对用户实施监控. 目前Google Play上有500多种app使用了个信广告SDK.虽然目前还不敢确认这500多种app都受到了感染,但有一点可以确认,只要个信愿意,随时就可以把它们变为监控软件,目前受影响的app下载量已超过1亿. 监控行为分析 目前许多新出现的恶意软件开发者都

Win8系统更加人性化系统更新

Win8系统: 很多人可能会忽略Windows系统的安全补丁和升级程序,其实这是非常不安全的行为,尽管这些补丁可能会增加你的磁盘空间,甚至会影响到你正在进 行的工作,但为了保证系统和数据的安全,我们还是建议大家能够设置为自动更新,以便及时给系统更新这些升级和补丁.在Windows 8系统里,微软提供了更加人性化的全新的系统更新机制,自动更新在采取行动的同时尽可能不干扰用户;减少自动重启,并让重启具有可预见性;继续保持系统更新的及时性和安全性. 所谓自动重启的可预知性,是指Win8系统在安装完毕补

Win8.1系统更新Flash后总是出错怎么解决

Win8.1系统更新Flash后总是出错怎么解决   解决方案: 1.打开控制面板-程序和功能-查看Windows更新,然后找到和 internet explorer flash player 有关的更新,如下图; 2.右键点击卸载,卸载后需要重启,重启后需要隐藏该补丁,否则该补丁会自动安装,安装后还会产生此问题. windows7教程 windows8教程 windows10教程

win8系统更新谷歌浏览器提示错误代码0X00000000如何解决

  win8系统更新谷歌浏览器提示错误代码0X00000000如何解决.现如今浏览器的种类有很多种,Chrome浏览器成为最受欢迎的浏览器之一,win8系统用户下载Chrome浏览器后每个一段时间都要更新.有Win8系统用户,在更新谷歌浏览器的时,发现更新不了,提示错误代码:0X00000000,为什么会出现这样的情况呢?下面小编给大家讲解具体的解决方法. 步骤如下: 1.查看错误信息 单击浏览器右上角"自定义及控制Google Chrome"按钮,选择"关于Google C

Windows 8系统更新KB2770917补丁失败的解决方法

  微软在上周二为Windows 8操作系统推出了一系列的系统更新补丁,然而其中有一个名为KB2770917的补丁着实为不少用户增添了烦恼. 近日,多位国外用户在网上发布文章反映,当他们为Windows 8安装更新时,除了KB2770917补丁之外,所有其余的补丁都能够正常安装,而当他们多次尝试安装KB2770917补丁时,配置程序每次都会在15%时提示失败并执行系统的回滚操作. 对此,微软方面目前还未作出明确的答复,但有网友在随后的文章回复中表示可尝试下面所列举的方法来进行安装: 1.输入并运

Win8系统更新Win8.1系统时报错0x80004003怎么办

  故障现象: Windows 8系统更新Windows 8.1系统时报错0x80004003 原因分析: 一般是由于第三方的应用程序引起,只要禁用必要的服务和启动项即可. 解决方案: 按下Windows徽标键 + R,在搜索框中输入msconfig,然后点击或点击确定; 对"系统配置"对话框中的"服务"选项卡,点击或单击以选中"隐藏所有微软服务"复选框,然后点击或点击禁用所有; 对系统配置对话框启动选项卡,点击打开任务管理器; 在任务管理器启动

怎样解决Win8系统更新程序出现0X80246007错误代码的问题

熟悉的朋友会知道,应用商店是windows8.1系统中一个极为有特色的一个功能,系统内的程序或软件安装都必须通过应用商店才能安装成功,但是最近有用户反映Win8.1应用商店在安装更新程序的时候提示0X80246007错误,无法正常安装,这该怎么办?出现这个问题的主要原因是IE11浏览器临时文件夹位置导致的,下面一起来看看具体的解决方法! Win8.1应用商店提示0X80246007错误的解决方法: 1.打开win8.1系统下的浏览器,点击右上角的工具,选择Internet选项. 2.点击浏览历史