惡意軟件藏身Google Play:10萬用戶已下載

作者: 來源:未知 2012-07-12 10:54:52 閱讀 我要評論 直達商品

  北京時間7月12日上午消息,賽門鐵克的安全研究員已在Google Play應用商店中發(fā)現(xiàn)了一個Android惡意軟件,這個惡意軟件偽裝成正當?shù)挠螒驊脕砥垓_用戶下載。

  這個名為Android.Dropdialer的惡意軟件在Google Play商店中被偽裝成《超級馬里奧兄弟》和《俠盜獵車手3:罪惡都市》等游戲來騙取用戶下載。這個惡意軟件是個“特洛伊木馬”,可劫持用戶手機來發(fā)送高價短信,但只有在手機接入Mobile TeleSystems或Beelin的網(wǎng)絡時才會發(fā)生,這是俄羅斯和東歐地區(qū)頗受歡迎的兩家運營商。

  業(yè)界人士指出,這個惡意軟件被發(fā)現(xiàn)的重要性不在于軟件本身,因為除非用戶是俄羅斯人,否則不太可能中招;而是另一個事實,那就是上述兩款游戲都在6月24日被上傳至Google Play,自此以后已有最多10萬名用戶下載了這些游戲。

  賽門鐵克研究員Irfan Asrar稱:“在Android.Dropdialer的案例中,第一個階段是這個惡意軟件被上傳到Google Play;一旦被安裝以后,這個軟件會下載另外一個名為‘Activator.apk’的軟件。”這種技術(shù)被稱為“staged payloads”(分階段載荷),能讓黑客避開谷歌自動掃描工具Bouncer的檢測。

  Asrar指出:“這個想法非常簡單:不是讓一個載荷一次性攜帶所有惡意代碼來發(fā)動攻擊,而是將其分成能被獨立交付的多個模塊。這樣做有幾個好處,首先是能排除用戶安裝時可能出現(xiàn)的警報,其次是更小的惡意代碼碎片能更容易地被注入其他應用并自我隱藏。”還有一個“好處”則是,“staged payloads”能讓黑客任意改變載荷。

  業(yè)界人士稱,這明顯說明了一個問題,那就是雖然谷歌已在保護Google Play安全性的問題上取得了進展,但這個惡意軟件能在Google Play中存在兩個多星期才被發(fā)現(xiàn),就證明該公司仍需采取更多措施。


  推薦閱讀

  卡巴斯基:你的手機其實很脆弱

著裝隨意而休閑的尤金·卡巴斯基在公司莫斯科總部大樓四層的辦公室門口擺著POSE讓記者拍照,還不時同相熟的記者調(diào)侃幾句,一副IT技術(shù)男的形象。而辦公樓每一層電梯的門口,身材高大的俄羅斯保安戒備甚嚴,似乎是在提>>>詳細閱讀


本文標題:惡意軟件藏身Google Play:10萬用戶已下載

地址:http://www.sdlzkt.com/a/11/20120712/75135.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产精品成人一区二区三区| 成人看片黄在线观看| 成人午夜亚洲精品无码网站| 成人免费毛片视频| 四虎www成人影院| 欧美成人看片黄a免费看| 成人免费一区二区三区视频| 国产成人亚洲精品91专区高清| 国产成人亚洲精品无码av大片| 国产成人AV三级在线观看按摩| 91成人免费版| 国产成人精品视频网站| 久久久久亚洲AV成人网人人网站 | 亚洲依依成人精品| 日本国产成人精品视频| 免费看的成人yellow视频| 成人精品视频一区二区三区尤物| 四虎成人影院网址| 成人性生交视频免费观看| 久久成人午夜电影mp4| 国产成人亚洲综合| 国产成人无码精品一区在线观看 | 国产成人av在线免播放观看| 色综合天天综合网国产成人网| 国产成人亚洲综合无码精品| 成人午夜短视频| 成人毛片18女人毛片免费| 久久亚洲国产成人精品性色| 亚洲欧美日韩国产成人| 国产成人午夜精华液| 国产成人精品免费视频大全可播放的| 成人欧美一区二区三区| 成人欧美一区二区三区视频| 91久久亚洲国产成人精品性色| 亚洲欧美成人日韩| 国产免费69成人精品视频| 免费成人黄色大片| 亚洲国产成人片在线观看| 国产成人av三级在线观看| 国产成人免费a在线视频色戒| 国产成人无码专区|