您现在的位置是:IT资讯 >>正文
下载量超 200 万次,Google Play 中发现 35 个恶意 Android 应用
IT资讯47人已围观
简介Bitdefender 安全研究人员在 Google Play 商店中发现了一批新的 35 个恶意 Android 应用,总下载量超200 万次。这些应用程序通过假装提供一些专门的功能来引诱用户安 ...

Bitdefender 安全研究人员在 Google Play 商店中发现了一批新的下载现 35 个恶意 Android 应用,总下载量超 200 万次 。量超
这些应用程序通过假装提供一些专门的恶意功能来引诱用户安装它们 ,但在安装后立即改变其名称和图标 ,应用使它们难以被发现和卸载。下载现并通过滥用 WebView 向用户提供侵入性广告;由于这些应用程序使用自己的量超框架来加载广告,因此可能会在受感染的恶意设备上投放额外的有效负载 。亿华云
根据介绍,应用这些广告软件应用程序实现了多种方法来隐藏在 Android 上,下载现甚至接收以后的量超更新,以便更容易隐藏在设备上。恶意安装后,应用这些应用程序通常会有一个齿轮图标并将自身重命名为 “Settings” ,下载现以逃避检测和删除。量超如果用户点击该图标 ,恶意应用程序会启动大小为 0 的恶意软件应用程序以隐藏在视图中 。高防服务器然后该恶意软件启动合法的 Settings 菜单,欺骗用户以认为他们启动了正确的应用程序 。
在某些情况下,这些应用程序会呈现摩托罗拉 、Oppo 或三星系统应用程序的外观 。恶意应用程序还具有大量代码混淆和加密功能,以阻止逆向工程工作,将主要的香港云服务器 Java 有效负载隐藏在两个加密的 DEX 文件中 。这些应用程序向用户隐藏的另一种方法是将自己从 “最近的应用程序” 列表中排除,因此即使它们在后台运行,暴露活动进程也不会显示它们 。
35 款恶意安卓应用的下载量从 1 万到 10 万不等,总下载量超过 200 万次。免费模板其中最受欢迎的是以下几款 ,每款都有 10 万的下载量 。如下所示:
Walls light – Wallpapers Pack (gb.packlivewalls.fournatewren)Big Emoji – Keyboard 5.0 (gb.blindthirty.funkeyfour)Grand Wallpapers – 3D Backdrops 2.0 (gb.convenientsoftfiftyreal.threeborder)Engine Wallpapers (gb.helectronsoftforty.comlivefour)Stock Wallpapers (gb.fiftysubstantiated.wallsfour)EffectMania – Photo Editor 2.0 (gb.actualfifty.sevenelegantvideo)Art Filter – Deep Photoeffect 2.0 (gb.crediblefifty.editconvincingeight)Fast Emoji Keyboard APK (de.eightylamocenko.editioneights)Create Sticker for Whatsapp 2.0 (gb.convincingmomentumeightyverified.realgamequicksix)Math Solver – Camera Helper 2.0 (gb.labcamerathirty.mathcamera)Photopix Effects – Art Filter 2.0 (gb.mega.sixtyeffectcameravideo)Led Theme – Colorful Keyboard 2.0 (gb.theme.twentythreetheme)Animated Sticker Master 1.0 (am.asm.master)Sleep Sounds 1.0 (com.voice.sleep.sounds)Personality Charging Show 1.0 (com.charging.show)Image Warp CameraGPS Location Finder (smart.ggps.lockakt)
科技网站 Bleeping Computer 就此事联系了 Google。并指出,截至发稿时 “Walls light – Wallpapers Pack”、“Animated Sticker Master” 和 “GPS Location Finder” 仍可在 Play 商店中使用。其余列出的应用程序可在多个第三方应用程序商店(如 APKSOS 、建站模板APKAIO、APKCombo 、APKPure 和 APKsfull)上获得,但显示的下载次数来自它们在 Play 商店中的时间 。
也就是说 ,如果你过去安装了这些应用程序中的任何一个,应该立即从设备中找到并删除它们。模板下载由于这些应用程序将自己伪装成设置,因此在这种情况下,运行移动 AV 工具来定位和删除它们可能会有所帮助 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/561e799431.html
上一篇:防范威胁检测措施被绕过的四点建议
下一篇:消除机会是有效网络安全的关键
相关文章
美国AT&T公司遭遇网络攻击,导致900万用户的数据泄露
IT资讯据外媒报道,美国电信公司AT&T日前表示遭遇网络攻击,导致该公司第三方营销合作伙伴的900万用户账户对外泄露,其中包括姓名、账号、电话号码和电子邮件地址在内的用户数据。尽管如此,这一数据泄露 ...
【IT资讯】
阅读更多手机解析包出现问题怎么办
IT资讯经常有网友在网上问Android手机的安装包频繁提示解析错误,遇到这种情况该怎么办呢?下面就为大家带来了具体的解决方法和步骤,希望可以帮助到大家。一、应用程序本身问题Androidapk程序解析包出现 ...
【IT资讯】
阅读更多Win10系统的优点和便利性(深入了解Win10系统的好处和特点)
IT资讯作为微软公司发布的最新一代操作系统,Windows10简称Win10)系统自问世以来备受瞩目。它在用户界面、功能特性以及系统性能等方面都带来了很多改进和创新,使得用户体验更加流畅、便捷。本文将深入探讨 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 高铁餐服(高铁餐服的创新与发展)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 网站建设云服务器源码库香港物理机亿华云企业服务器b2b信息平台