來(lái)自 Dr. Web 的網(wǎng)絡(luò)安全研究人員在 Google 的 Play 商店中發(fā)現(xiàn)了六個(gè)移動(dòng)應(yīng)用程序,這些應(yīng)用程序?qū)嶋H上是在分發(fā)信息竊取者(在新標(biāo)簽中打開)、廣告軟件和其他形式的惡意軟件通過(guò)Android(在新標(biāo)簽中打開)他們之間的應(yīng)用程序有超過(guò) 200 萬(wàn)次下載。
研究人員發(fā)現(xiàn)了五個(gè)惡意應(yīng)用程序,包括 PIP Pic Camera Photo Editor,這是一款下載量超過(guò)一百萬(wàn)的惡意應(yīng)用程序,偽裝成圖像編輯軟件。實(shí)際上,它竊取了人們的 Facebook 憑據(jù)。
其他惡意應(yīng)用程序包括 Wild & Exotic Animal Wallpaper,這是一個(gè)廣告軟件應(yīng)用程序,一旦下載(500,000 次下載),就會(huì)將其名稱替換為 SIM Tool Kit,ZodiHoroscope - Fortune Finder,另一個(gè) Facebook 憑據(jù)竊取應(yīng)用程序(500,000 次下載),PIP Camera 2022 年,偽裝成相機(jī)效果應(yīng)用程序(Facebook 信息竊取器,下載量為 50,000 次),以及 Magnifier Flashlight,廣告軟件,下載量為 10,000 次。
潛入合法商店
截至發(fā)稿時(shí),這些應(yīng)用程序仍然可以在 Play 商店下載,從應(yīng)用程序存儲(chǔ)庫(kù)上發(fā)布的評(píng)論來(lái)看,人們并不高興,因?yàn)閼?yīng)用程序顯然是欺詐性的。
除了這五個(gè)應(yīng)用程序之外,研究人員還發(fā)現(xiàn)了另外四個(gè)不再向公眾提供的應(yīng)用程序,包括一個(gè)賽車游戲、一個(gè)提供已刪除照片恢復(fù)的應(yīng)用程序、一個(gè)針對(duì)俄語(yǔ)社區(qū)的虛假國(guó)家補(bǔ)償應(yīng)用程序,以及一個(gè)應(yīng)用程序承諾免費(fèi)訪問(wèn) Only Fans。
雖然這些可能已從 Play 商店中刪除,但過(guò)去下載它們的人仍然處于危險(xiǎn)之中,直到他們使用防病毒軟件或其他惡意軟件將它們從端點(diǎn)中刪除(在新標(biāo)簽中打開)-刪除解決方案。
安全專家一直在大聲疾呼人們應(yīng)該只從經(jīng)過(guò)驗(yàn)證的來(lái)源下載應(yīng)用程序,但 App Store 或 Play Store 并不能免受網(wǎng)絡(luò)攻擊。用戶應(yīng)始終對(duì)他們的設(shè)備保持警惕,保持更新,安裝防病毒解決方案,并使用防火墻監(jiān)控傳入和傳出流量。