首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

卡巴斯基警告APKPure App中藏有恶意广告软件

2021-04-10 15:32 · 稿源: cnbeta

APK 是一种被谷歌 Android 平台广泛采用的应用程序安装包,在无法通过官方应用商店获得较旧或已停更的 Android App 时,谷歌移动操作系统也允许通过未知的第三方来源来获取 APK 安装包。然而近日,卡巴斯基实验室的安全研究人员警告称,他们已在 APKPure 提供的 App 中发现了隐藏的恶意广告软件,并于周四向谷歌发去了通知。

安全研究人员在 APKPure 的 3.17.18 版本中发现了恶意代码,可知其具有下载其它恶意软件的能力,使得受害者的设备面临进一步的风险。

比如在用户不知情的情况下,窃取被感染设备中的数据。然后将广告推送到设备的锁屏界面,并在后台执行骗取广告软件运营商的动作,以牟取不法利益。

卡巴斯基实验室指出,考虑到这款第三方应用商店 App 的用户基数,本次恶意广告事件的影响力还是相当值得警惕的。

至于背后的原因,猜测可能是开发者从未经验证的来源下载了 SDK 开发工具包,结果导致其在 3.17.18 版本的 APKPure App 中引入了恶意代码。

目前该平台已在官网撤下了 3.17.18 版本的安装包,并提供了并不包含恶意广告代码的 3.17.19 新版本。

不过长期以来,安全专家们都一直警告不要在官方应用商店之外获取未知来源的 Android App 安装包。

毕竟就算是会对入驻软件开展例行扫描检测的谷歌官方 Play 应用商店,也曾多次经历过恶意软件的漏网事件。

举报

  • 相关推荐
  • 以训战促创新 卡奥斯工业软件开发训战平台揭牌

    10月24日,卡奥斯COSMOPlat在青岛成功举办第四届1024程序员节暨工业智能体大赛颁奖典礼。赛事历时近两月,汇聚企业及校园开发者,通过专家评审与大众投票评选出9组优胜者,涵盖科学工艺、智慧农牧等创新智能体。现场同步揭牌“卡奥斯工业软件开发训战平台”,深化产教融合。依托天智工业大模型等技术底座,平台已落地能源化工、先进制造等领域,助力企业效率提升20%以上。未来,卡奥斯将持续构建开源生态,携手全球开发者共掘工业智能新价值。

  • 专家演讲展风采 四项大奖彰实力!微柏软件亮相第三届中国数智交通创新发展大会

    2025年10月22日至24日,第三届中国数智交通创新发展大会在成都举行,聚焦“数智融合新动能·交通强国新未来”。大会汇聚800余名行业代表,探讨交通工程数字化转型路径。微柏软件受邀发表专题演讲,分享覆盖施工、管理、监督、档案全链条的数字化解决方案,其四项成果获行业表彰,包括汉南长江大桥、湖北交投高速等典型项目案例。会议为行业搭建了交流平台,推动交通基础设施向质量效益转型。

  • AI日报:豆包视频1.0pro fast发布;谷歌Gemini新功能上线;百度推上体体育大模型 2.0

    本期AI日报聚焦多项技术突破:火山引擎发布豆包视频生成模型1.0pro+fast,速度提升3倍且价格下降72%;百度与上海体育大学推出“上体体育大模型2.0”,拓展AI在运动员训练等场景应用;谷歌Gemini新增一键生成PPT功能;美团发布LongCat-Video模型,支持5分钟连贯视频生成;xAI推出虚拟女友Mika引发热议;MiniMax开源高性能M2编码模型;OpenAI上线企业知识管理功能;另报道20岁辍学生开发的AI笔记工具Turbo AI半年用户破500万,展现年轻创业者的技术影响力。

  • 寒武纪深耕智能芯片技术与软件生态 助力大模型应用落地

    良好的软件环境能降低AI应用开发门槛,增强用户粘性,对AI芯片发展至关重要。寒武纪专注AI芯片研发,掌握处理器架构、SoC设计等硬件技术及编程框架、编译器、驱动等软件技术。通过芯片、硬件板卡、基础软件三大团队协同,为产品提供全链条技术支持,并构建开发者生态。未来将通过开放生态推动云计算、金融、医疗等行业的智能化升级,以市场为导向保持技术领先。

  • 持续领跑!360安全智能体首批通过中国软件评测中心认证

    360安全智能体近日通过中国软件评测中心评估,在钓鱼邮件和网络告警两大核心场景中均获L3成熟级认证。这标志着360在智能体技术应用上具备领先实力,成为企业安全运营与产业智能化转型的行业标杆。其智能体依托海量安全数据与专业训练,能精准识别威胁并实现分钟级响应,推动安全运营效率提升15倍。此次认证不仅巩固了360在AI安全领域的领导地位,更为行业树立了智能体能力建设与评估的典范。

  • AI日报:视觉中国与多家大模型公司达成合作;OpenAI紧急暂停Sora生成已故名人;谷歌推出Gemini地图数据集成工具

    视觉中国与多家AI公司合作开发可商用视觉大模型,已获阿里、微软等订单。OpenAI因不当内容暂停Sora生成马丁·路德·金形象视频,引发AI伦理讨论。DeepSeek在加密货币交易实验中表现领先。WhatsApp将禁止第三方通用AI聊天机器人,仅保留Meta AI。宇树科技推出仿人机器人Unitree H2,具备拟人化设计。谷歌为Gemini集成地图数据工具,可访问25亿地点实时信息。Opera推出集成三款AI助手的Neon浏览器,但用户体验存在困惑。Facebook在美加推出AI照片编辑建议功能,可分析手机未分享照片。

  • 2025年最新TOB拓客软件权威榜单出炉!看谁能荣居榜首?

    《中国企业获客成本白皮书》显示,2025年企业获客成本首次突破1200元大关。与传统“人海战术”成本攀升形成对比,采用大数据与AI技术的企业平均获客成本下降30%以上。文章发布2025年度TOB拓客软件权威榜单,探迹AI拓客、Salesforce、LinkedIn等工具入选,指出AI正从销售助手演变为决策核心。全球化与本地化并存、数据合规成为竞争关键,企业需根据自身需求选择合适工具以控制成本、赢得市场竞争。

  • 亮点纷呈 2025郑州软件产业高质量发展系列对接活动启幕

    2025年10月14日,郑州软件产业高质量发展系列对接活动开幕,聚焦“汇聚软件全要素+赋能中原新篇章”。活动通过“5+5+N”体系搭建产业对接平台,吸引全国软件企业、专家学者等参与。亮点包括《软件过程能力成熟度模型》国家标准发布、企业数字化转型供需对接及未来金融科技生态专题活动,促成多项合作。郑州近年软件产业规模超1300亿元,此次活动巩固了其在全国软件格局中的重要地位,为数字河南建设注入新动能。

  • IBM与Anthropic达成战略合作,为企业软件开发注入AI赋能的安全和治理

    IBM与Anthropic达成战略合作,将Claude大语言模型集成至IBM软件产品及开发工具中,旨在加速企业级AI开发进程。该合作聚焦提升开发效率,在IBM全新AI集成开发环境中率先应用,支持代码生成、测试部署等全生命周期任务。内部测试显示生产力提升45%,同时确保代码质量与安全合规。双方强调将为企业提供安全可靠的AI解决方案,推动行业标准化发展。

  • AI日报:谷歌发布Veo 3.1;通义千问推Qwen Chat Memory功能;Sora2免费用户可生成15秒视频

    本期AI日报聚焦多项技术更新:谷歌Veo 3.1视频模型新增音频生成与精细化编辑功能;通义千问推出记忆功能提升对话连贯性;Sora2免费用户可生成15秒视频,Pro版支持25秒;百度文心助手升级8种创作模式;谷歌Flow工具增强视频光影编辑与音频合成能力;Anthropic发布高性价比Claude Haiku 4.5;北京查处首例AI虚假广告案,涉伪造主持人带货;阿里推出响应仅200毫秒的编程工具Qoder CLI。

今日大家都在搜的词: