首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

1000万Android用户从Google Play更新一款应用后感染adware

2021-02-09 10:51 · 稿源: cnbeta

安全公司Malwarebytes报告称,去年12月下旬,它开始接到论坛用户的求救电话。该公司表示,这些论坛用户遇到了通过默认浏览器突然打开广告的情况。最奇怪的部分是,他们最近都没有从可疑的地方安装任何应用,而所有安装的应用都直接来自Google Play。

然而话说回来,Google Play其实本身就挺可疑,该平台之前已经多次被发现恶意软件肆虐而没有被及时发现,所以只使用Google Play官方商店当然也不能够不排除被恶意应用感染的可能。事实上也是如此,其一位名为Anon00的用户发现,这些广告来自于一款安装了很长时间的名为Barcode Scanner的应用。

该应用已经从Google Play安装了超过1000万次,现在谷歌从商店中删除了这个包含安全问题的应用程序。但是,许多用户在他们的移动设备上运行这一应用程序很长一段时间,在12月发布的更新后,Barcode Scanner原形毕露,彻底变成了恶意软件。

该更新被认为是在2020年12月4日发布的,Google Play上的大多数免费应用都包括某种使用广告SDK的应用内广告。每隔一段时间,广告SDK就会改变一些东西,弹窗行为开始变得越来越活跃。这种情况发生时,一般而言罪魁祸首可能还不是应用开发者,而是SDK公司,但Barcode Scanner的情况并非如此。

在这个例子中,恶意代码被添加到了以前版本的应用中没有的部分,而且它故意使用了大量的混淆来避免检测。溯源后可以得知,它被验证是由同一开发者提供的,因为它使用在以前的清洁版本中看到的相同的数字证书。条码扫描器已经从Google Play中删除,但仍可能在数百万的Android设备上继续恶意地弹出窗口。

举报

  • 相关推荐
  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • AI日报:阿里推多模态模型Qwen3-Omni;谷歌推出AP2协议;百度推出Qianfan-VL 模型

    本期AI日报聚焦多领域技术突破:阿里云推出全球首个全模态AI模型Qwen3-Omni,支持文本、图像、音频和视频统一处理;百度发布多尺寸视觉理解模型Qianfan-VL,优化企业级应用。苹果扩展Image Playground平台,引入ChatGPT等第三方模型。谷歌与PayPal合作推出AP2协议,推动AI支付安全创新。钉钉上线AI表格助手,支持自然语言生成表格。DeepSeek开源V3.1-Terminus模型,性能显著提升。Kimi推出Agent会员服务,智元机器人开源全球首个通用具身智能模型GO-1,降低技术门槛促进行业创新。

  • 谷歌搜索被恶意软件攻破 下载正版软件要小心了

    虽然面临ChatGPT的威胁,但是谷歌搜索依然是很多人上网找资料的首选方式,然最近有些网友可能会注意到,谷歌搜索出来的网页中很多都是垃圾网站SEO结果,现在还被恶意软件攻破,下载软件的时候需要小心点。谷歌的搜索结果是人工审核+算法自动的混合,多数时候搜索还是很准确的,但是最近一个月来似乎被恶意软件厂商找到算法漏洞了,长期追踪垃圾软件的国际组织Spamhaus日前表示,最近各个品牌的恶意软件广告激增分属于多种恶意软件,这种情况并不常见。反正大家网上搜索下载软件或者其他资料的时候,多注意下,看看域名、安全证书等提示。

  • 谷歌:安卓恶意软件锐减 请信赖我们

    根据最新的安卓咨文报告,谷歌打击Android恶意软件正在取得进展。

  • 谷歌Play商店中发现新款恶意软件 动起来才能触发?

    【CNMO新闻】研究人员表示,谷歌Play商店中发现的恶意Android应用程序只会在智能手机移动时触发。谷歌Play近日,有网络安全团队表示,被命名为Currency Converter和BatterySaverMobi的两个应用程序伪装成正常的服务、

  • 9 月头号恶意软件:新型Valak信息窃取恶意软件攻击激增

    Check Point 研究人员发现利用新型 Valak 恶意软件发起的攻击急剧增加;Emotet 木马连续三个月蝉联榜首2020 年 10 月全球领先网络安全解决方案提供商 Check Point ? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2020 年 9 月最新版《全球威胁指数》报告。研究人员发现,Valak 恶意软件更新版首次登榜,在 9 月份最流行恶意软件排行榜中排名第九。Valak 是一种复杂的威胁,于 2019 年末首

  • 2023 年 7 月头号恶意软件:移动恶意软件 Anubis 重回榜首

    CheckPointResearch报告称,由于木马化安装程序的广泛传播,远程访问木马Remcos的排名上升了四位,Anubis移动恶意软件取代SpinOk登上榜首2023年8月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司发布了其2023年7月《全球威胁指数》报告。研究人员发现,上个月由于攻击者大肆创建虚拟网站来传播携带远程访问木马的恶意下载程序,Remcos的排名上升至第三位。CheckPoint为十万多家各种规模的企业提供保护。

  • 企业构建技术支持方案的几个要素:高效远程、软件定制、管理追溯、工单接入

    售后技术支持是软件服务业务中不可或缺的一环节,直接关系到客户体验与品牌声誉。文章以贝锐旗下向日葵技术支持方案为例,介绍如何构建专业且成本可控的售后支持体系,重点整合工单系统与远程支持工具,实现高效响应客户需求、提升服务效率并控制成本。方案支持多场景应用,具备高清低延迟远程控制、企业级安全通道及完善的管理功能,帮助中小企业快速建立规范、可追溯的技术支持体系。

  • 谷歌AI搜索出现问题,竟推广欺诈网站和恶意软件

    谷歌最近推出了其新的搜索生成体验,引入了一些页面上的AI生成搜索结果。这一新功能似乎已经出现了一些问题,有报道称它可能会在生成的响应中推广欺诈网站和推送恶意软件。他是一位评价最高的评论员,具有帮助人们找到科技和更多领域最佳交易的丰富经验。

今日大家都在搜的词: