您现在的位置是:物联网 >>正文
谷歌:安卓恶意软件通过版本控制潜藏在Google Play商店
物联网87543人已围观
简介谷歌云安全团队近日表示,恶意行为者在躲过Google Play商店的审查流程和安全控制后,会使用一种被称为版本控制的常见策略,在Android设备上植入恶意软件。该技术通过向已安装的应用程序提供更新来 ...
谷歌云安全团队近日表示,谷歌恶意行为者在躲过Google Play商店的安卓审查流程和安全控制后 ,会使用一种被称为版本控制的恶意常见策略 ,在Android设备上植入恶意软件。软件
该技术通过向已安装的通过应用程序提供更新来引入恶意有效负载,或者通过所谓的版本动态代码加载(DCL)从威胁参与者控制的服务器加载恶意代码 。

它允许攻击者绕过应用商店的控制静态分析检查 ,在Android设备上以原生、潜藏Dalvik或JavaScript代码的源码下载商店形式部署有效负载 。
谷歌在今年的谷歌威胁趋势报告中提到:恶意行为者试图规避 Google Play 安全控制的一种方式是版本控制。
比如,安卓开发者会在Google Play应用商店发布一个看似合法并通过谷歌检查的恶意应用程序初始版本,但随后用户会收到来自第三方服务器的软件更新提示 ,这时候终端用户设备上的通过代码会被改变,这样威胁者就可以实施恶意活动 ,版本从而实现版本控制 。香港云服务器
谷歌表示 ,所有提交到 Play Store 的应用程序和补丁都要经过严格的 PHA(潜在有害应用程序)筛选,但 "其中一些控制 "被 DCL 绕过。

Play Store通过版本控制绕过安全控制(图源:Google)
谷歌方面表示 :此类活动的应用程序违反了Google Play欺骗行为政策,可能被贴上后门标签。
根据该公司的 Play Policy Center 指导方针,通过 Google Play 发布的应用程序禁止通过 Google Play 提供的官方更新机制以外的任何方式进行更改 、建站模板替换或更新。
此外 ,应用程序严禁从外部资源下载可执行代码(如 dex、JAR 或 .so 文件0)到官方 Android 应用商店 。
谷歌还强调了一种名为 SharkBot的恶意软件变种 ,该软件最早由 Cleafy 的威胁情报团队于 2021 年 10 月首次发现。SharkBot 是一种银行恶意软件,在入侵安卓设备后会通过自动转账服务(ATS)协议进行未经授权的转账 。
为了躲避 Play Store 系统的检测 ,源码库SharkBot 的威胁制造者采用了一种现在常见的策略,即在 Google Play 上发布功能有限的版本,掩盖其应用程序的可疑性质。
然而,一旦用户下载了木马应用程序 ,就会下载完整版的恶意软件。
Sharkbot 伪装成安卓杀毒软件和各种系统实用程序,通过 Google Play 商店的恶意行为提交检查,模板下载成功感染了成千上万的用户。
网络安全记者Brian Krebs强调了 ThreatFabric 安全研究人员最近公布的一种不同的移动恶意软件混淆技术。这种方法能有效破解谷歌的应用程序分析工具,使其无法扫描恶意 APK(安卓应用程序包) 。因此 ,尽管这些有害的 APK 被标记为无效 ,仍能成功安装到用户的设备上 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/142d599852.html
相关文章
移动加密流量分类识别研究
物联网引用随着移动网络的飞速发展,移动通信给人类社会带来了巨大的变革,一部手机几乎涵盖了人们日常生活的方方面面,如移动支付、网购、外卖、打车、导航等应用,这导致了移动业务流量的爆发式增长,所以在过去的几十年 ...
【物联网】
阅读更多如何使用PE破解密码(利用PE工具轻松解锁密码保护)
物联网随着互联网的发展,我们使用密码保护个人信息的习惯也越来越普遍。然而,有时候我们会忘记密码,或者需要访问其他人设置的密码保护文件。在这种情况下,PEPreinstallationEnvironment) ...
【物联网】
阅读更多CISO需警惕:GenAI的使用速度正在超越安全控制
物联网但一位专家表示,这一估计数字偏低。“我认为实际情况可能更糟,”网络安全和AI专家约瑟夫·斯坦伯格(Joseph Steinberg)说,“在大型公司中,这个数字肯定要高于这个平均值。”事实上,他预测企 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 三星galaxy xcover3配置怎么样
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点) 网站建设亿华云香港物理机b2b信息平台源码库企业服务器云服务器