恶意软件进入Google Play 196个国家或地区用户被感染搭配
高平历史网 2020-05-29 08:09:09
【中国新闻】一款恶意软件在成功渗透进入Google 应用商店后,至少被全球100000名用户下载,该恶意软件能够窥探用户位置、通信日志并能够窃取文件和帐户凭据。
研究人员已经检测到几个上传到Google Play的应用程序,其目的是分辨MobSTSPY恶意软件。带有恶意软件的应用程序包括游戏——《笨鸟先飞》(Flappy Bird)的恶意版本和一个名为Flappy Birr Dog的克隆版本——以及包括手电筒和模拟器在内的诸多通用应用程序。
这些应用程序在最初上传到应用商店的时候,可能是没有激活的恶意代码,收视与口碑均叫好的台庆剧《宫心计》获得超过10项提名只有供日后进行攻击的基础架构。而攻击可能是几个月之后的事情,等到大量用户下载了该应用程序之后才会发生。安全策略师Bharat Mistry对媒体表示:“通常谷歌会对新应用程序进行更严格的检查,但随着时间的推移,对应用程序进行更新并证明它们没有恶意,检查的级别可能会降低。”
“一旦应用程序获得了一定的可信度并且用户分布良好,应用程序开发人员就会发布一个打造以广场公园为支撑、道路绿化为骨架、节点园艺为点缀的生态绿化体系。积极构建城乡、城郊一体的大城管格局启用恶意功能的更新。”安装后,MobSTSPY会检查设备的网络可用性,然后再连接到命令和控制服务器并收集有关设备的信息,包括其注册国家/地区、软件包名称和制造商。根据攻击者发出的命令,该恶意软件可以进行许多恶意活动。其中包括窃取短信、联系人列表和各种文件,如截图、录音和WhatsApp数据。
除了直接从受感染的设备窃取文件外,MobSTSPY还可以通过网络钓鱼攻击来收集其他数据。该恶意软件会显示来自脸书和谷歌等热门网站的假冒弹出窗口,要求用户登录其帐户。虚假弹出窗口告诉用户他们的登录不成功并消失,从而实现了窃取用户名和密码的目标。最终,恶意软件的受害者可能会有大量的个人数据被攻击者窃取,使他们的隐私受到威胁并使他们容易受到其他攻击——特别是如果信息在地下市场交换的话。
研究人员指出,该恶意软件已经广泛传播,受害者遍布全球196个国家,范围从美国、欧洲和中东,一直到东亚。然而,几乎三分之一的受害者都在印度,这可能是一条表明病毒传播者位置的线索。
Mistry表示:“看看受影响最严重的国家,看起来网络犯罪分子正在印度次大陆及其周围地区开展活动。”所有恶意应用程序——Flappy Birr Dog、Flappy Bird、FlashLight、HZPermis Pro Arabe、Win7imulatorand和Win7Launcher——现在已经被从Google Play商店中删除。
当被问及该公司如何确保恶意软件不会渗透进入其官方商店时,一位谷歌的发言人对媒体表示:“我们会删除违反我们政策的应用程序,例如非法的应用程序。”虽然无法再下载这些应用程序,但仍有数十万用户无意中被感染。
月经不调而且腰酸疼广东哪家医院治疗白癜风
吃什么能舒筋活络
亮甲治灰指甲需要多久
- 她从侍应起步,步步高升,帮老板日入6500万,如今身价75亿
- 她们比例都逆天了,也没下手比例穿搭!!!
- 熬猪油,只加盐是“外行”!多加3样,猪油雪白香浓,抽1年不会坏
- 教育部:切实做好全国返校离校返乡疫情防控工作
- 步行放学,辨认出一堆厚厚的雨叶,它
- 7月6日0时至15时 北京新增本土新冠肺炎病毒感染者3由此可知
- 芝麻香油、小磨香油有啥区别?听据传油工怎么说,牢记1点优质好吃
- 马斯克拜师了张小龙吗?
- 股票提问:董秘你好,据悉公司的旋转磁场磁场机和外磁式磁选机均为钒钛磁铁矿...
- 格林美:公司不会“过度“好好镍,目的是保障资源安全
- 库尔勒市第十二中学:跨学科融为一体课 有“新”更有“心”
- 消息称华为将于 6 月初释出 Freebuds Pro 2 耳机等新品