SophosLabs的研究人員在Google Play發(fā)現(xiàn)了15個應(yīng)用程序,這些程序的名稱和產(chǎn)品描述,從QR閱讀器到圖像編輯應(yīng)用程序不等。這些應(yīng)用程序可隱藏圖標(biāo),使用戶難以從手機(jī)中刪除。其中一些程序甚至在設(shè)置中使用不同的名稱和圖標(biāo)來偽裝自己。
Sophos給出了一個名為Flash On Calls&Messages(free.calls.messages)的應(yīng)用程序示例。啟動后會顯示一條消息:“此應(yīng)用程序與您的設(shè)備不兼容”,并將應(yīng)用程序商店打開到Google Maps頁面,以誘騙用戶以為Google Maps是問題所在。之后其圖標(biāo)被隱藏,無法在啟動器中看到。
此外,這些應(yīng)用還可能進(jìn)一步嘗試通過在Android設(shè)置中使用其他名稱和圖標(biāo)來避免將其刪除。15個程序中有9個采用這種策略以避免被發(fā)現(xiàn)。偽裝的應(yīng)用程序?qū)⑹褂酶隆浞?、時區(qū)服務(wù)、Google Play商店之類的名稱來模仿無害的程序甚至其基本功能。
發(fā)現(xiàn)的15個惡意應(yīng)用已從Google Play中刪除。但Google Play市場統(tǒng)計數(shù)據(jù)顯示,它們已經(jīng)被下載并安裝在全球超過130萬臺設(shè)備上。