据外媒Security Week 报道,云安全服务商Zscaler 称,谷歌 Play 商店中一款 System Update(系统升级)的应用欺骗了用户——本来,用户以为这个应用可以提供 Android 软件升级,没想到其中暗藏恶意程序,窃听用户地理位置,实时发会给攻击者,并通过短信从攻击方接收指令。
可怕的是,雷锋网发现,该应用于 2014 年在 Play 商店上架,前不久谷歌才将它下架,期间,下载量已达到100万到500万次。
其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,诡异的是,显示的却是空白的屏幕截图,不明就里的用户看到空白页面居然仍然下载并安装。
当用户尝试运行安装的应用程序时,该应用还会弹出一条消息:“更新服务已停止”。其实,此应用会在后台开启一项 Android 服务和广播 receiver 读取最后位置并扫描接收到的短信。
这个恶意程序正在寻找什么?Zscaler表示,它在寻找具有特定语法的信息,且目标信息超过 23 个字符,并应在 *** S 中包含”vova-“,它还会扫描包含“get faq”的消息。
攻击者还可以在设备电池电量不足时,设置位置警报,并且还可以为该恶意程序设置自己的密码。
让雷锋网编辑疑惑的是,为什么该恶意应用没有被检测出来?
Zscaler 认为,可能是在初始阶段,由于其基于短信接受指令,所以在VirusTotal 上,没有反病毒引擎在分析时发现这个应用。
VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被Google收购之后,它已成为了谷歌Android内置扫毒以及Chrome浏览器内建安全功能的一部分。
该应用程序最近一次更新是在 2014 年 12 月,并设法长时间避开了检测,但仍然活跃。此外,安全研究人员还发现,该应用程序的代码与几年前发现的 DroidJack 特洛伊木马的代码一样,也在窃取信息,最近这个木马还被用在盗版宠物小精灵GO和超级马里奥这两款游戏上。
Zscaler 指出,Google Play商店中有许多应用是间谍软件,例如,这些间谍软件会通过 *** S 短信监视配偶或者孩子的位置,但是这些应用程序在一开始就明确表示了它目的——它们就是当间谍用的,而不是这个报告里所说的这种应用程序。这种应用程序动机不良,它将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。
移动和粉保卫地球活动领取300M~2.8G流量 微信打开->下拉页面->点我愿承诺->进去->点击关灯->领取流量->手动兑换后流量5天内到 组团还可以领流量-&g...
请输入图片描写 吉利物: 蒙古彩娃 全国第十四届冬季举动会吉利物–蒙古彩娃是以蒙古族儿童为创意原型,设计了一对俏皮可爱的蒙古族娃娃形象,浮现了内蒙古地域深厚的民族文化秘闻,寓意僻静与但愿。 蒙古彩...
怎么才能破解我老公微信聊天记录_有没有一款可以同步接收老婆微信 负面信息,在网络普及的今天,已经不是什么稀罕事,作为企业或多或少会有一些负面的信息。负面信息是指在网络以及其他媒体传播出来的不利于企业...
许多有意向加盟汽车美容行业的人群,都想汽车美容加盟店要多少钱,这样心里才有个底数。今天,为大家解说关于汽车美容加盟店要多少钱的问题。 汽车美容加盟店要多少钱,这个问题涉及到加盟费、保证金、特许权...
简历的结束语,通常都是表明自己的决心,感激公司给予机会等等的话语,可以如下写:1、相信您的信任与我的实力将为我们带来共同的成功!或希望我能为贵。 “人生就象一场旅行,不必在乎目的地,在乎的是沿途的风景...
今天在运行一个软件的时候提示无法启动此程序,因为计算机中丢失 bthprops.cpl,尝试重新安装该程序以解决此问题,理论上应该重新安装软件可以解决,但我这边实在解决不了了,只好下载这个文件并注册就...