&">nbsp; 【科技讯】4月22日消息,据国外媒体报道,近日国外安全研究人员在Google Play官方应用商店中发现了一组恶意软件,该恶意应用会将用户设备连接到流氓服务器中,并强制安装吸费木马。目前这一恶意软件下载量高达900万次。
根据Android应用提供商Lookout Mobile Security在上周发布的报告称,该恶意代码库名为”BadNews“,被植入到由4个开发者账户提供的至少32个应用程序当中。运行被感染应用的设备会每4小时连接到一个流氓服务器,并报告数条敏感信息,包括手机号和IMEI码。截至本周五,命令和控制服务器仍然运行,并会强迫某些手机显示安装AlphaSMS的弹窗,这是一个会发送短信定制高价服务的吸费木马。 据安全人员分析称,这一恶意软件之所以能存在于Google Play中是因为恶意代码库是在那些正常的应用提交到Google Play之后才被注入到这些正常应用中的,只有在应用升级之后才会进行攻击。根据Play商店的数据显示,这些受感染的应用被下载的次数在200-900万之间。
时间: 2024-09-20 13:43:16