谷歌Play商店中的惡意App可偷用短信來完成購買

來源:cnBeta
作者:cnBeta
時間:2021-04-25
1865
盡管 Android 惡意軟件誕生至今已有很多年,但考慮到官方應用商店有一套成熟且嚴格的審核流程,許多用戶并不知曉谷歌 Play 商店里也有漏網(wǎng)之魚。了解過此前幾次惡意軟件清理行動的網(wǎng)友們,顯然知道這些 App 的開發(fā)者特別善于掩飾自己,潛伏期短則幾周、長則數(shù)月。近日,又有安全研究人員曝光了 Play 商店中潛藏的一批 Android 惡意軟件。

盡管 Android 惡意軟件誕生至今已有很多年,但考慮到官方應用商店有一套成熟且嚴格的審核流程,許多用戶并不知曉谷歌 Play 商店里也有漏網(wǎng)之魚。了解過此前幾次惡意軟件清理行動的網(wǎng)友們,顯然知道這些 App 的開發(fā)者特別善于掩飾自己,潛伏期短則幾周、長則數(shù)月。近日,又有安全研究人員曝光了 Play 商店中潛藏的一批 Android 惡意軟件。

為了繞過 Play 商店的審核,這些惡意軟件開發(fā)者可謂是絞盡腦汁地另辟蹊徑,比如煞有介事地提交合法、純凈版本的圖像編輯器或益智游戲,接著通過后續(xù)更新來引入實際的惡意代碼。

此外這些 Android 惡意軟件的工作方式也相當值得玩味,比如某些購買操作需要通過發(fā)送 PIN 短信驗證碼來實現(xiàn),開發(fā)者就會利用通知監(jiān)聽(Notification Listener)功能。

Google Play 上的大量一星差評

如此一來,惡意軟件便可在不征求 SMS 短信讀取權限(通常會觸發(fā)系統(tǒng)警告提醒)的情況下,達成某些不可告人的秘密。

除了無法像應用商店中宣傳的那樣工作,一些用戶還報告他們的手機上出現(xiàn)了未經(jīng)授權的購買記錄,結果最后追溯到的源頭都是這些惡意應用。

此類 Android 惡意軟件的加解密流程示意

慶幸的是,這些 Android 惡意軟件的檢測方法并不復雜。對此事不放心的朋友,可嘗試通過各大網(wǎng)絡安全公司推出的移動版反病毒軟件,對 Android 系統(tǒng)進行仔細掃描。

此外邁克菲(McAfee)表示,他們正在與谷歌展開深度合作,以將這些 App 從 Play 商店中清除出去。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:cnBeta
版權說明:本文內容來自于cnBeta,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關注
獲取更多出海資訊的相關信息
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家