谷歌 Play 一安卓“系统升级”应用暗藏“间谍”,数百万人已中招

  雷锋网(公众号:雷锋网)消息,据外媒 Security Week 报道,云安全服务商 Zscaler 称,谷歌 Play 商店中一款 System Update(系统升级)的应用欺骗了用户——本来,用户以为这个应用可以提供 Android 软件升级,没想到其中暗藏恶意程序,窃听用户地理位置,实时发会给攻击者,并通过短信从攻击方接收指令。

可怕的是,雷锋网发现,该应用于 2014 年在 Play 商店上架,前不久谷歌才将它下架,期间,下载量已达到100万到500万次。

其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,诡异的是,显示的却是空白的屏幕截图,不明就里的用户看到空白页面居然仍然下载并安装。

当用户尝试运行安装的应用程序时,该应用还会弹出一条消息:“更新服务已停止”。其实,此应用会在后台开启一项 Android 服务和广播 receiver 读取最后位置并扫描接收到的短信。

这个恶意程序正在寻找什么?Zscaler表示,它在寻找具有特定语法的信息,且目标信息超过 23 个字符,并应在 SMS 中包含”vova-“,它还会扫描包含“get faq”的消息。

攻击者还可以在设备电池电量不足时,设置位置警报,并且还可以为该恶意程序设置自己的密码。

让雷锋网编辑疑惑的是,为什么该恶意应用没有被检测出来?

Zscaler 认为,可能是在初始阶段,由于其基于短信接受指令,所以在 VirusTotal 上,没有反病毒引擎在分析时发现这个应用。

VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被 Google 收购之后,它已成为了谷歌 Android 内置扫毒以及 Chrome 浏览器内建安全功能的一部分。

该应用程序最近一次更新是在 2014 年 12 月,并设法长时间避开了检测,但仍然活跃。此外,安全研究人员还发现,该应用程序的代码与几年前发现的 DroidJack 特洛伊木马的代码一样,也在窃取信息,最近这个木马还被用在盗版宠物小精灵GO和超级马里奥这两款游戏上。

Zscaler 指出,Google Play商店中有许多应用是间谍软件,例如,这些间谍软件会通过 SMS 短信监视配偶或者孩子的位置,但是这些应用程序在一开始就明确表示了它目的——它们就是当间谍用的,而不是这个报告里所说的这种应用程序。这种应用程序动机不良,它将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-27 20:07:04

谷歌 Play 一安卓“系统升级”应用暗藏“间谍”,数百万人已中招的相关文章

谷歌CEO称数百万人会使用Chrome操作系统

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月10日消息,据彭博社报道,谷歌首席执行官埃里克·施密特9日在接受彭博社电视采访时表示,谷歌即将研发的Chrome操作系统会吸引数百万的用户,并且有可能在最终同微软的Windows操作系统争夺市场份额. 施密特称:"我们没有具体的预估数字来说明会有多少用户会使用Chrome操作系统,但我们认为用户数量会达到数百万.最终,Chrom

有钱任性!谷歌要建一座城 能容纳数十万人

4月18日消息,据外电报道,谷歌的母公司Alphabet正在考虑从零开始打造一座城市. Alphabet公司的新纽约分公司Sidewalk Labs的老板在新媒体The Information举办的一次峰会上提到了这个创意.Sidewalk Labs被誉为"都市创新"公司. 有关这个计划的细节尚未出台,但是这座新城可能会容纳几十万人. 据悉,该公司一直在与这个领域的100多名专家合作研究相关方案.目前,该公司正在考虑是自己买地建造可以容纳"几十万人"的城市,还是利用

安卓系统现新漏洞:点一下链接就中招

"利用安卓系统服务漏洞进行沙箱逃逸,一些有名的系统服务可以被转化为沙箱逃逸漏洞,利用这个漏洞,很快我 们就能知道刚才我所连接的手机Wi-Fi密码以及过往该手机连接过的Wi-Fi密码",在第二届MOSEC移动安全技术峰会上,360手机卫士安全研究员 龚广带来了最新的移动安全研究成果:"安卓Chrome沙箱逃逸的一种姿势". 众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问

欧盟即将起诉谷歌:利用安卓垄断移动互联网

安卓已经成为全世界一家独大的智能手机和平板电脑操作系统,份额超过八成五.去年,欧盟在一些公司投诉之后,开始对谷歌(微博)安卓进行反垄断调查,据彭博社最新消息,欧盟即将对谷歌发起反垄断诉讼,罪名包括利用安卓优势地位,妄图垄断移动互联网市场. 据雅虎财经报道,这一事件已经由来已久.早在2013年4月,微软.诺基亚.Expedia等诸多科技公司组成一个名为"公平搜索"的团体,向欧盟提交反垄断投诉,指控谷歌正在利用安卓的优势地位,垄断互联网市场. 这些公司称,安卓系统已经成为谷歌在移动互联网的

谷歌推出的安卓与 Chrome OS 融合系统

<华尔街日报>曾报道,融合系统预计会在2017年正式问世,但会在2016年展示一个早期版本.如今看来,这个日期很可能就是10月4日. 安卓高级副总裁Hiroshi Lockeimer早前曾在Twitter上暗示,此次发布会的内容将与八年前安卓系统发布相当,这也从侧面验证了这一消息. 早在今年五月的谷歌开发者大会上,谷歌就宣布"Google Play商店马上就要登陆Chrome OS了",然后大家就可以在Chromebook与Chromebox上安装几乎所有安卓应用了,这无疑

恶意软件“EXPENSIVEWALL”感染数百万台安卓设备

Check Point发现一款Android恶意软件"ExpensiveWall",该名称根据其用来传播的应用程序中的其中一款命名,这款应用为墙纸应用"Lovely Wallpaper". ExpensiveWall包含Payload,能为受害者注册付费在线服务,并从设备发送付费短信息.这款恶意软件存在于Play Store 50款应用中(这些应用的下载量为100万-420万). 恶意软件"ExpensiveWall"作用过程 Check Poi

安卓严重漏洞半数未补 数百万个人信息处于危险之中

本文讲的是 安卓严重漏洞半数未补 数百万个人信息处于危险中,将近一半的安卓设备包含这个漏洞,可将恶意软件替代合法APP,并收集手机中的敏感信息.谷歌.三星和亚马逊已经发布了各自设备的补丁,但仍有49.5%的安卓用户依然容易造到攻击.谷歌官方表示,并未检测到利用此漏洞的攻击. 这个漏洞称为"安卓安装器劫持"(Android Installer Hijacking),它能够被利用获得设备的完全访问权,包括获取用户名和密码等敏感数据.研究人员已经写了两个利用程序,其中包括如何安装APK(手机

四成中招安卓手机买前已感染

一季度安卓手机病毒同比增近18倍 水货手机成病毒泛滥重灾区 上周末,360手机云安全中心发布<一季度手机安全报告>显示,一季度Android(安卓)平台新增恶意软件及木马 同比增长1785%,其中5个木马感染量累计超过229万次,占据Android 平台木马感染量的58%.而"隐私窃取"与"资费消耗"成为Android平台手机木马的主要危害.广东.北京.上海.江苏以及山东等五大地区已成为木马传播的高危地区,而水货手机成为病毒泛滥重灾区. 同时,工信部上周

百度安全预警:“强迫症”头像暗藏木马 谨防下载中招

中介交易 SEO诊断 淘宝客 云主机 技术大厅 由于带有浓烈的恶搞性质,近日,一组号称"分分钟死强迫症"的头像在微信用户群中大火.不少朋友为整蛊朋友,专门上网搜集此类头像,不过,百度安全中心提醒大家:"强迫症"头像暗藏木马,盲目下载极易引鬼上门. "强迫症头像"头像的设计非常简单,就是在微信头像的右上角有一个数字角标(通常是"1"),此类数字往往代表着有新的微信消息或更新提示,不少网友会习惯性地去戳该头像,反复点击后才会发现,