谷歌Play商店又现恶意代码,这次有400款App遭殃

    

  据外媒报道,市场研究机构趋势科技公司(Trend Micro)日前发布的报告显示,谷歌的应用商店Google Play中,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险。该报告称,一款藏有“DressCode”恶意代码的App在被清除出Google Play之前,已被用户下载了10万到50万次。

比如,一款看上去人畜无害的游戏App,黑客通过这些代码能够建立起与黑客所控制服务器的连接。而黑客所控制的这些服务器,能够绕开所谓的网络地址转换(NAT)保护体系。

趋势科技总共已发现了3000多款类似藏有该恶意代码的应用,但其中的400款来自Google Play。

这并非Google Play第一次发现App内有恶意代码,也许也不是最后一次。

今年4月下旬,俄罗斯安全企业Dr.Web在Google Play商店上发现有一批软件感染了Android.Click.95恶意软件,Dr.Web分析了恶意软件的操作模式,发现Android.Click会在用户安装感染应用后,潜伏6个小时再运作。

今年1月,谷歌从Play商店移除了13款含“大脑测试程序”(Brain Test app)恶意病毒的应用程序,这款恶意程序应用会进行非授权下载,恶意为应用刷榜。

 

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-30 16:47:24

谷歌Play商店又现恶意代码,这次有400款App遭殃的相关文章

谷歌Play商店现恶意代码殃及400款App:或使手机变监听站

据外媒报道,市场研究机构趋势科技公司(Trend Micro)日前发布的报告显示,谷歌的应用商店Google Play中,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险.该报告称,一款藏有"DressCode"恶意代码的App在被清除出Google Play之前,已被用户下载了10万到50万次.   谷歌Play商店又现恶意代码,这次有400款App遭殃 比如,一款看上去人畜无害的游戏App,黑客通过这些代码能够建立起与

谷歌Play商城又现恶意程序

近日,谷歌Play商城又现恶意程序.谷歌已从Play商城移除了13款含有恶意病毒的应用程序. 恶意程序归来影响范围较广 谷歌从Play商城移除了13款含"大脑测试程序"(Brain Test app)恶意病毒的应用程序,这款恶意程序应用会进行非授权下载,恶意为应用刷榜.之前报道中,当大脑测试程序安装到手机以后,不管用户是否运行,该应用都会开始执行"时间炸弹",20秒以后首次运行,并且每2小时运行一次.8小时以后,将设备数据上传至病毒作者服务器.病毒会检查当前所用An

Google Play商店400款App藏恶意代码:手机可变监听站

北京时间10月2日消息,据外电报道,市场研究机构趋势科技公司(Trend Micro)日前发布的一份报告显示,在谷歌的应用商店Google Play里,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险. 该报告称,一款藏有"DressCode"恶意代码的App在被清除出Google Play之前,已被用户下载了10万到50万次.像大家所熟知的<侠盗猎车5>(Mod GTA 5 for Minecraft PE)

第三方应用商店是Android恶意程序泛滥的地方

在2012年,Android恶意程序的数量占全部移动恶意程序的79%.在2013年,这个数字膨胀到了97%.这些数据来自于安全公司F-Secure发布的长达40页的2013年下半年安全威胁报告(Threat Report).具体而言,Android恶意程序的数量从2012年的238个增加到了2013年的804个,其中包括已有恶意程序的变种和新的恶意程序.F-Secure公司称,在去年,除了塞班外,其他移动平台均未发现新的威胁.在2013年下半年Android恶意程序出现最多的前十个国家中,沙特阿

OpenSSL漏洞凶猛来袭 慧眼恶意代码监测应对有方

近日,OpenSSL部分版本被爆出一个名为"Heartbleed"(心脏流血)的严重漏洞.通过构造一个特殊的心跳包,攻击者可以远程读取使用了OpenSSL服务的内存数据,这使得无需攻入远程服务器,就可以获得诸如用户名.密码以及服务器私钥等敏感数据. 国都兴业自主研发的慧眼恶意代码综合监测系统,能够实时监测利用"心脏流血"漏洞进行攻击的恶意行为,第一时间对此恶意代码活动进行预警和响应.如下图所示. 数万服务器用户隐私遭泄 本次OpenSSL曝出的漏洞影响范围特别广泛,

谷歌应用商店曝 132 款恶意软件 但目标非安卓

据外媒报道,安全公司Palo Alto Networks近期在Google Play应用商店中发现了 132款恶意软件,不过奇怪的是,这些应用包含的恶意代码给用户下载的却是Windows 恶意软件,对Android平台并不起影响. 据了解,这132个App由7位开发者开发,已经在Google Play应用商店上架,这就意味着这些软件是通过了谷歌的相关审查,也或许是存在漏洞.安全人员对这些应用解析后发现,这些应用部署了Android Webview静态HTML页面,但是却暗藏能够连接到存在恶意行为

Andriod恶意代码分析与取证

根据CNNIC发布第36次<中国互联网络发展状况统计报告>,截至2015年6月,我国手机网民规模达5.94亿,较2014年12月增加3679万人,网民中使用手机上网的人群占比提升至88.9%,随着手机终端的大屏化和手机应用体验的不断提升,手机作为网民主要上网终端的趋势进一步明显,移动互联已成为这个时代的特征,同时Andriod与ios并肩成为目前主流的移动操作系统. Android是由google开发,基于Linux内核的开源手机操作系统.Android自面试以来,以其自由开放包容的姿态,迅速

站长之家素材站疑存在恶意代码遭浏览器警告

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 时间为2012年2月22日凌晨1点左右,当笔者试图通过谷歌浏览器访问站长之家时,遭到警告. chinaz.com 包含 sc.chinaz.com 中的内容,后一个网站是已知分发恶意软件的网站.如果您访问该网站,您的计算机可能会中毒.Google 发现如果您继续操作,您的计算机上可能会安装恶意软件.如果您以前访问过此网站或者您信任此网站,则此

大量破解版手游内含恶意代码 窃取个人信息还吸费

"破解版"手游因其具备免费.道具解锁等诸多优势,而吸引了一大波铁杆粉丝.可是天下哪有免费的午餐,在你免费获得游戏的同时,可能付出的是隐私泄露.巨额话费等代价.趋势科技提醒大家,切勿贪小,尽可能不要下载来路不明的破解版游戏,即使其来源于正规的第三方应用商店.此外,消费者最好能够安装趋势科技移动安全个人版等有效的移动安全防护软件,以保护个人的信息安全. "破解版"游戏的风险在于,在修改的过程中,不法分子随时可能植入恶意代码,而这些恶意代码甚至可以逃过应用商店安全机制的审