Play 商店中的 17 款 Android 应用程序充满了广告恶意软件。这一发现的始作俑者是专门从事计算机安全的 BitDefender 公司。这些损坏的应用程序的开发人员使用了多种技术来躲避 Google 各种安全系统的监视。山景城公司此后删除了所有受影响的应用程序。
![](https://img.phonandroid.com/2020/01/malware-spams-publicitaire-bitdefender.jpg)
后能够监视您在 Facebook 或 Gmail 上的消息的恶意软件2020 年初,受感染的应用程序在 Google Play 商店中继续出现。计算机安全公司 Bit Defender 的研究人员在 Google 市场上发现了 17 个受感染的应用程序。他们的总下载量超过 500,000 次。
避免被发现的巧妙策略
该广告软件用广告垃圾邮件轰炸受害者,使其无法使用智能手机。正如 BitDefender 专家指出的那样,这些盗版应用程序的开发者表现出了巧妙的方法,躲过了 Google 保护系统的监视。就像其创作者一样恶意软件索拉卡,他们使用策略来欺骗检测:
- 随机触发广告垃圾邮件
- 激活前延迟 48 小时
- 应用程序代码分布在多个文件中
- 如果检测系统扫描应用程序,则阻止垃圾邮件
此外,盗版者仍然会确保应用程序代码与 Play 商店的描述相匹配,这使得它们更加合法。 BitDefender 立即将这一发现通知了 Google,山景城公司迅速删除了受感染的应用程序。
“虽然黑客本身并不是恶意的,但黑客用来潜入 Google Play 商店并逃避 Google 保护系统的策略传统上与恶意软件有关。等待 48 小时采取行动以隐藏智能手机上恶意软件的存在、将应用程序代码划分为多个源文件以及安装后 4 小时内不显示广告是这些开发人员在智能手机上安装应用程序时使用的一些策略。 Play 商店”,BitDefender 在 1 月 14 日发布的报告中解释道。
另请阅读:Android 恶意软件:严重缺陷可让黑客窃取您的银行账户
以下是 17 个受感染应用程序的列表:
- 赛车
- 4K 壁纸(背景 4K 全高清)
- 背景 4K 高清
- 二维码阅读器和条码扫描仪专业版
- 文件管理器 Pro – SD 卡管理器/资源管理器
- VMOWO城市:极速赛车3D
- 条码扫描仪
- 屏幕流镜像
- QR 码 – 扫描并读取条形码
- 经期追踪器 – 女性周期排卵
- QR 和条码扫描阅读器
- 壁纸 4K,背景高清
- 智能传输数据
- 资源管理器文件管理器
- 今日天气雷达
- Mobnet.io:大鱼疯狂
- 时钟 LED
如果您不幸下载了其中一个应用程序,当然最好尽快卸载它们。 BifDefender 建议用户在安装应用程序之前始终检查其来源。快速浏览一下评论部分还可以让您快速知道这个应用程序是否有问题。为了保护自己免受此类问题的影响,最好的办法是为自己配备一个不错的免费 Android 防病毒软件。
来源 :背景GR