谷歌回应AndroidMarket感染恶意程序事件

北京时间3月6日下午消息,谷歌周六正式对Android Market应用商店感染恶意应用程序事件做出回应,称已在最短的时间内删除了恶意程序,将来会采取措施以避免类似事件的发生。  3月1日有报道称,谷歌Android Market上出现了数十款恶意应用程序,每款恶意程序都被植入了Rootkit,允许黑客进一步访问用户所使用的Android设备。几分钟后谷歌便删除了这些恶意程序,但一直对该事件保持沉默。  谷歌周六终于对该事件正式表态,称共有58项恶意应用程序被上传到Android Market应用商店内,在删除之前已被下载到约26万部设备中。尽管设备数量庞大,但谷歌表示只有设备的IMEI(国际移动设备识别码)号码被窃取,用户的个人信息或帐户信息并不存在任何风险。  谷歌于周六晚启用一项特殊的“远程删除”功能,在无需用户操作的情况下远程删除受影响的Android设备中的恶意应用程序。此外谷歌还将发布一款全自动Android Market安全升级工具,可自动删除用户设备中的Rootkit。  遗憾的是谷歌可以远程修复受影响的设备,但却不能自动修复设备中的安全漏洞,因为这些漏洞位于系统层面,需要通过系统升级来解决,因此需要由运营商和硬件厂商来安装补丁。谷歌目前正向合作伙伴提供补丁程序,并敦促他们立即提供给用户。  谷歌还表示,该漏洞仅存在于Android 2.2.1及更低版本系统中,最近几个版本已经修复了该漏洞,但目前大部分Android设备仍在使用较低版本的Android。  除了软件升级,谷歌表示还将采取一系列措施以避免类似恶意应用程序进入Android Market,但并未给出具体的措施。  业内人士称,谷歌在几分钟内就删除了恶意应用,这值得肯定。但却不能自动修复系统的安全漏洞,这令人有些担忧,因此该事件同时为Android用户敲响了警钟。(李明)

时间: 2024-09-28 10:34:39

谷歌回应AndroidMarket感染恶意程序事件的相关文章

安卓设备感染恶意程序 80% 通过 Windows PC

总部位于法国的跨国通讯设备公司阿尔卡特-朗讯(Alcatel-Lucent)在今天公布的最新报告(PDF)中指出移动设备感染恶意程序的主要发生在设备和桌面PC或笔记本配对连接的时候.公司旗下的Motive安全实验室对安装了Motive安全卫士应用的1亿台移动设备的数据进行分析,观察2015年上半年期间移动用户是如何感染恶意程序的. 在 报告中发现大部分用户都使用智能手机作为移动连接设备,其中恶意程序感染五分之四发生在和Windows PC的连接.移动WiFi热点或者和其他手机进行配对连接的时候.

凯悦确认有318家旗下酒店感染了偷取金融信息的恶意程序

凯悦酒店集团(Hyatt Hotel)近日透露旗下将近一半的酒店产业在去年遭受了恶意病毒的攻击感染,顾客金融方面的数据可能已经被窃.根据酒店官方声明,隶属于公司的627家酒店中有318家确认自2015年8月13日至12月8日期间感染了偷取信息的恶意程序,部分酒店甚至于2015年7月30日就已经感染,目前酒店已经公布了所有感染恶意程序的连锁地址清单. 根据所列清单酒店显示涵盖全球54个国家,包含美国.英国.中国.德国.日本.意大利.法国.俄罗斯.加拿大等,而美国.中国和印度则是感染该恶意程序最多的

手机恶意程序已导致用户感染近亿次

360互联网安全中心昨天发布年度权威手机安全报告<2013年中国手机安全状况报告>.报告显示,2013年全年,Android平台新增恶意程序样本67.1万个,较2012年增长4.4倍.用户感染恶意程序9747万人次,其中资费消耗.恶意扣费.隐私窃取和诱骗欺诈类恶意程序的感染量最高.用户手机感染恶意程序后面临直接经济损失的可能性达到了近七成. 在过去的一年,第三方应用市场成恶意程序传播主要途径.在对国内37个应用市场(不含360手机助手)的安全性检测中发现:恶意程序的平均占比为4.0%,最高为2

2015年我国感染移动恶意程序网民达1.74亿

<中国移动互联网发展状况及其安全报告(2016)>显示,2015年我国感染移动互联网恶意程序的境内用户高达1.74亿,移动网络安全不容忽视. 国家互联网应急中心高级工程师何能强表示,2015年,互联网应急中心捕获及通过厂商交换获得的移动互联网恶意程序样本数量为1477450个,去年移动互联网恶意程序的数量依然持续高速增长态势.其中,恶意扣费类的恶意程序数量仍居首位,为348859个,占23.61%,流氓行为类328092个(占22.21%).远程控制类222941个(占15.09%),分列第二

《移动互联网恶意程序监测与处置机制》出台

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中新网12月9日电 近日,工业和信息化部印发了<移动互联网恶意程序监测与处置机制>(以下简称<机制>),工业和信息化部通信保障局负责人,就<机制>出台的背景和主要内容回答了记者的提问. 以下为答问全文: 一.什么是移动互联网恶意程序? 移动互联网恶意程序是指运行在包括智能手机在内的具有移动通信功能的移动终端上,存在窃听用户电话.窃取用户信息.破坏用户数据.擅自使用付费业务.发送垃圾信息.推送广告或欺诈信息.影响移动终端运行

BYOD的最大安全威胁:移动恶意程序

BYOD作为一种现代企业的工作方式,提升了企业员工移动能力的同时,也能够提升企业的综合效益.例如增进员工之间的协同合作,进而提升整体生产力.然而,当企业打算制定一套BYOD政策时,信息安全相关问题必须要列入考虑范围. 恶意程序是BYOD的最大威胁 BYOD 计划的成功与否,取决于决策者是否意识到需要对移动设备进行额外防护.如果系统管理员允许员工使用智能手机.平板和笔记本电脑来访问任何敏感的企业信息,这些信息就很可能会遭到黑客暗中窥探或窃取.只有事先防范到这类威胁,企业才能有效防止信息安全事件发生

谷歌Play商城又现恶意程序

近日,谷歌Play商城又现恶意程序.谷歌已从Play商城移除了13款含有恶意病毒的应用程序. 恶意程序归来影响范围较广 谷歌从Play商城移除了13款含"大脑测试程序"(Brain Test app)恶意病毒的应用程序,这款恶意程序应用会进行非授权下载,恶意为应用刷榜.之前报道中,当大脑测试程序安装到手机以后,不管用户是否运行,该应用都会开始执行"时间炸弹",20秒以后首次运行,并且每2小时运行一次.8小时以后,将设备数据上传至病毒作者服务器.病毒会检查当前所用An

恶意程序操纵谷歌搜索引擎结果页面 用户需警惕

[Csdn 5月14日 详讯]最近,谷歌公司因"街景地图(Street Viewmapping)"的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注.然而,就目前来看,"矛头"已指向了谷歌的心脏:谷歌搜索引擎. 一种能够"操纵"谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖.这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意

恶意程序感染希捷NAS硬盘,疯狂挖矿近51万元

恶意程序变种Mal/Miner-C (aka PhotoMiner)正在感染联网的Seagate Central NAS设备,然后利用被感染的硬盘感染连接的电脑去挖Monero数字货币. Mal/Miner-C利用了希捷NAS硬盘的设计缺陷将其置入到公共数据文件夹.希捷NAS硬盘允许用户从本地网络访问,如果管理员允许远程访问用户也可以从互联网上访问. NAS硬盘有一个公共文件夹,允许任何用户访问,其中包括匿名非登录用户,它无法被删除.Miner-C将自己拷贝到互联网上能找到的希捷NAS硬盘的公共