恶意软件Gooligan肆虐第三方应用市场 感染百万安卓设备

据外媒报道,网络安全厂商Check Point Software Technologies Ltd(以下简称“Check Point”)周三称,自今年8月以来,有超过100万谷歌账户被伪装成正常Android应用的恶意软件控制。

从这些应用的名字来看,它们都是一些实用的应用,不会带来什么危害,例如“WiFi Enhancer” (WiFi增强)、“GPS、” 、“Beautiful Alarm”(漂亮闹钟)、 “Battery Monitor”(电池监测器)。但是,它们会利用旧版android系统的漏洞控制设备,并在未经用户允许的情况下偷偷安装其他应用和广告软件,其中一些应用还会使用受害者的用户名和密码在网上发布虚假评论。

Check Point称,被称为“Gooligan”的特洛伊木马软件隐藏于包括上述应用的86个虚假应用当中,每天感染约1.3万台Android设备。这些应用来自第三方应用商店,而不是Google Play商店。

Gooligan是Ghost Push恶意软件的变种。Ghost Push两年来一直让Android用户头疼不已。仅在去年,谷歌就发现了逾4万款Ghost Push应用。

谷歌发言人在一份声明中称:“我司对Check Point表示感谢,我们正在合作解决这些问题。”

谷歌称已经从Google Play商店下架与Ghost Push有关联的应用,并采取措施干扰Ghost Push开发者使用的服务器,保证被该恶意软件控制的谷歌账户的安全。

谷歌表示,虽然第三方应用商店的免费应用很有吸引力,但它们隐含各种风险。谷歌在Google+上发帖呼吁用户只通过Google Play下载应用。

Check Point称,只有运行Android 4(代号为Jelly Bean或KitKat)或Android 5(代号为Lollipop)设备才面临感染Gooligan的风险,怀疑设备感染Gooligan的用户可以登录Check Point网站,对设备进行检查。

网络安全公司Immunity Inc.的首席执行官戴夫·艾特尔(Dave Aitel)认为,Android的总体安全性“自从2012年以来没有得到明显改善。人们一直在告诉谷歌,Android生态系统存在严重问题,而且更新跟不上。”

他还表示,Android系统升级的控制权掌握在用户、运营商和手机制造商手中,没有任何单一的实体可以执行大范围的升级。

一名谷歌发言人称,谷歌最近采取了措施,已经大大降低了Android用户不小心安装恶意软件的几率。这些措施包括Android全磁盘加密、悬赏38000美元为Android寻找安全漏洞和让Android网页浏览变得更安全的新技术。

根据谷歌的数据,73%的Android用户在使用Jelly Bean、KitKat和Lollipop系统。使用Marshmallow和Nougat等新系统的用户不到25%。

不过,尽管Gooligan恶意软件已经感染了逾百万用户,但也只占14亿Android设备的很小的比例。

本文转自d1net(转载)

时间: 2025-01-20 18:38:33

恶意软件Gooligan肆虐第三方应用市场 感染百万安卓设备的相关文章

亚马逊应用市场有缺陷上百万安卓设备安全堪忧

据科技媒体ZDNet北京时间5月27日官网报道,亚马逊应用市场有缺陷,允许任意来源软件进行安装,或导致上百万安卓设备无法得到安全保障.以下为报道的详细内容. 在谷歌应用市场外,寻找软件进行安装,还是具有危险性.但是,这是获取免费软件,用户所需要付出的代价.不论询问哪一位安全专家,用户都会知道,在安卓手机或平板电脑上开启[允许未知来源安装],对于你的设备安全而言,是最为糟糕的事情之一.但这正是亚马逊多年来一直要求其应用商店客户做的事情. 问题的核心是亚马逊要求用户[允许未知来源安装]软件,即安装任

感染百万台设备的僵尸网络劫持了搜索引擎的搜索结果页面

据外媒报道, 罗马尼亚安全公司Bitdefender今天透露,一个称为Redirector.Paco 的大规模点击欺诈的僵尸网络已通过本地代理成功"指派"(入侵)百万台设备并劫持了各大搜索引擎的搜索结果页面.这个僵尸网络对这些设备的感染主要通过下载或安装WinRAR. YouTube Downloader. Connectify.KMSPico或Stardock Start8等常用软件来完成. 当用户的设备被感染后, Redirector.Paco将修改计算机的本地注册表,并将加入的两

木马感染千万安卓设备 其开发团队或与北京公司相关联

北京时间6日讯 CNET的报告显示,全世界有超过1000万部安卓设备受到了与中国有关的恶意程序的感染. CNBC报道称,网络安全软件公司Check Point在分析中指出,开发这一HummingBad恶意程序的团队与北京一家合法公司微赢互动(Yingmob)颇有关联. 这一恶意程序会向受到感染的安卓设备安装软件,让网络罪犯获得管理员级别的接入权限,这样他们就可以通过强制性的App下载和广告点击来获得不正当广告收入. 大多数受到感染的设备目前都在中国和印度,两国已经发现的案例都超过了100万.美国

应用暗藏代码,数百万安卓设备可能秘密窥探用户

5月8日消息,据<财富>网站报道,研究人员认为,一些流行的智能手机可能会过于紧密地监听用户的活动. 来自德国布伦瑞克工业大学(TUBS)的一个研究团队发现,有234款Android应用包含了被称为SilverPush的代码,用于监听嵌入在网络媒体内容中或由信标发射的超声波信号.虽然这些应用主要目的是跟踪用户的媒体消费和购物习惯,以帮助精准投放广告,但该研究团队指出,这些应用也可能被用于跨多款设备建立用户身份,跟踪用户的位置,甚至能让使用比特币的服务和匿名网络Tor等服务实名化. 在这些被检测到

谷歌捣毁安卓恶意软件家族 Chamois:已感染上百万台设备

近日,谷歌捣毁了一个可对安卓设备展开大规模广告欺诈的恶意软件家族 -- Chamois,据谷歌统计,基于 Chamois 开发出的恶意软件已致使上百万台设备受到感染. 谷歌的工程师披露,他们是在进行常规广告流量质量评估时发现了 Chamois,随即,他们对基于 Chamois 开发出的恶意软件进行了分析,他们发现这些软件可以用过各种途径避开检测并欺诈用户.于是,他们最后决定采用 Verify Apps 将 Chamois 家族的恶意软件屏蔽,并把那些企图利用恶意软件破坏谷歌广告系统的人给请出去.

Check Point解析CopyCat恶意软件 如何感染全球Android设备

Check Point以色列捷邦安全软件科技有限公司的移动威胁研究人员最近发现一种针对移动设备的恶意软件,并称之为CopyCat.它目前已经感染了1,400万部安卓设备,获取了其中800万部的root权限,在短短两个月内,黑客通过使用CopyCat 已经赚取了约150万美元的假冒广告收入. Check Point 移动威胁研究人员指出,CopyCat采用一种新的技术来制造和窃取广告收入.CopyCat 主要感染位于东南亚的用户,但它也传播至美国,感染了超过28万名安卓设备用户. CopyCat是

第三方支付市场,中国银联一家独大的地位

第三方支付市场,中国银联一家独大的地位,总是引来无数争议. 8月27日,支付宝官方微博发布消息:"由于某些众所周知的原因,支付宝将停止所有线下POS业务.对原有合作商户我们会妥善处理,不会影响商户的正常业务." 不少业界人士认为"原因"是中国银联.对此,<21世纪经济报道>记者致电中国银联公关,其表示,对这种说法不予回应.一位不愿意透露姓名的中国银联高管则表示,这一次是"躺着中枪".他认为,支付宝停止线下POS业务,可能是线下运行成本

国内第三方支付市场小言不断,巨头圈地新贵入局

2014年,国内第三方支付市场一直硝烟不断,巨头忙着跑马圈地,新贵不断入局.未来,支付市场将上演轰轰烈烈的战争,五年内将有新的格局产生. 2014年,上百万用户参与微信抢红包大战,在围观四大行围剿支付宝之战后又享受了阿里和腾讯几十亿的打车补贴.第三方支付作为金融链条中的核心环节,重要性不言而喻,针对支付市场的各种乱象,央行更是多次整顿.2014年,国内第三方支付市场硝烟不断,巨头忙着跑马圈地,新贵不断入局.未来,支付市场将上演轰轰烈烈的战争,五年内将有新的格局产生. 一.微信支付:春节抢红包 2

第三方支付市场洗牌提前到来多个大佬未见身影

焦剑/漫画 央行公示17家牌照申请企业 多个业界大佬未见身影 第三方支付牌照申请工作仍在发酵.央行将从支付宝等17家企业中"优先"遴选首批第三方支付牌照企业的最新消息引发业界关注.财付通.快钱入围是意料之中,但中国移动等运营商和百度等业界大佬未见身影,盛大借子公司盛付通悄然突围则令人意想不到.业内人士判断,首批第三方支付牌照发放为期不远,行业洗牌提前到来. 17家"优先"拿证? 12月21日开始,包括支付宝在内的多家第三方支付企业申请<支付业务许可证>公