国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
Google Play上的新Android惡意軟件安裝了300萬次
2022-07-14 14:41:53 【

Bleeping Computer 網(wǎng)站披露,Google 應(yīng)用商店上出現(xiàn)了一個新的安卓惡意軟件,累計下載次數(shù)已經(jīng)超過 300 萬次,該惡意軟件會秘密為用戶訂閱高級服務(wù)。


1657769489_62cf8e11c33061291dd9d.png!small


據(jù)悉,惡意軟件名為“Autolycos”,由 Evina 的網(wǎng)絡(luò)安全研究員 Maxime Ingrao 首次發(fā)現(xiàn)。研究表明,Autolycos 至少存在于八個 Android 應(yīng)用程序中。


值得一提的是,在撰寫本文時,其中兩個應(yīng)用程序仍可在 Google應(yīng)用中找到(后續(xù)谷歌刪除了)。仍然可用的兩個應(yīng)用程序分別是“Funny Camera”和“Razer Keyboard & Theme”,各自在 Google 應(yīng)用商店中的安裝量超過了 50萬 次和 5 萬次。


1657769510_62cf8e26b127a1c088e83.png!small


其余六個應(yīng)用程序目前已經(jīng)從 Google 應(yīng)用商店中刪除了,但依舊會對安裝過這些應(yīng)用程序的用戶造成影響,以下是六款應(yīng)用程序的名稱及安裝次數(shù)。


Vlog Star Video Editor(com.vlog.star.video.editor)-100萬次下載

Creative 3D Launcher (app.launcher.creative3d) - 100萬次下載

Wow Beauty Camera (com.wowbeauty.camera) - 10萬次下載

Gif Emoji Keyboard (com.gif.emoji.keyboard) - 10萬次下載

Freeglow Camera 1.0.0 (com.glow.camera.open) - 5000次下載

Coco Camera v1.1 (com.toomore.cool.camera) -1000 次下載

Bleeping Computer 從安全研究員 Ingrao 處獲悉,他早在 2021 年 6 月就發(fā)現(xiàn)了這些應(yīng)用程序中存在惡意軟件,同一時間立刻向谷歌報告了其發(fā)現(xiàn)。


惡意軟件事情后續(xù)的發(fā)展我們也能夠看到,谷歌雖然承認(rèn)收到了 Ingrao 的報告,但是大約花了半年時間才刪除了 6 個惡意應(yīng)用程序,另外兩個至今仍在 Google 應(yīng)用商店中(目前也已刪除)。


Autolycos 的功能及推廣

Autolycos 作為一種新型的惡意軟件,能夠執(zhí)行隱蔽的惡意行為,如在遠(yuǎn)程瀏覽器上執(zhí)行 URL,然后將結(jié)果納入到 HTTP 請求中,而不是使用 Webview。這種方式旨在使其行為不顯得引人注目,受感染設(shè)備的用戶不會檢測到。


大多情況下,感染惡意軟件的應(yīng)用程序會在設(shè)備上安裝后,請求讀取用戶 SMS  內(nèi)容的權(quán)限,從而允許應(yīng)用程序訪問受害者的 SMS 文本消息。


另外,為了向新用戶推廣這些應(yīng)用程序,Autolycos 運營商在社交媒體上發(fā)布了許多廣告活動。僅就 Razer Keyboard & Theme 而言,Ingrao 就在 Facebook 上發(fā)現(xiàn)了 74 次廣告宣傳。


1657769532_62cf8e3cc61a29c061590.png!small


最糟糕的是,雖然一些惡意應(yīng)用程序在 Google 應(yīng)用商店中存在一些負(fù)面評價,但是一些下載量較少的應(yīng)用程序收到了大量僵尸評價,從而保持了良好的用戶評價。


為了抵御惡意應(yīng)用程序威脅,Android 用戶應(yīng)及時監(jiān)控后臺互聯(lián)網(wǎng)數(shù)據(jù)和電池消耗,保持 Play Protect 處于激活狀態(tài),并盡量減少在其智能手機上安裝應(yīng)用程序的數(shù)量。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇TCP/IP協(xié)議常見漏洞類型 下一篇創(chuàng)新“零事故”之路:2022年北京..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800