跳转到路径导航栏
跳转到正文内容

恶意软件藏身Google Play:10万用户已下载

http://www.sina.com.cn  2012年07月12日 09:34  新浪科技微博

  新浪科技讯 北京时间7月12日上午消息,赛门铁克的安全研究员已在Google Play应用商店中发现了一个Android恶意软件,这个恶意软件伪装成正当的游戏应用来欺骗用户下载。

  这个名为Android.Dropdialer的恶意软件在Google Play商店中被伪装成《超级马里奥兄弟》和《侠盗猎车手3:罪恶都市》等游戏来骗取用户下载。这个恶意软件是个“特洛伊木马”,可劫持用户手机来发送高价短信,但只有在手机接入Mobile TeleSystems或Beelin的网络时才会发生,这是俄罗斯和东欧地区颇受欢迎的两家运营商。

  业界人士指出,这个恶意软件被发现的重要性不在于软件本身,因为除非用户是俄罗斯人,否则不太可能中招;而是另一个事实,那就是上述两款游戏都在6月24日被上传至Google Play,自此以后已有最多10万名用户下载了这些游戏。

  赛门铁克研究员Irfan Asrar称:“在Android.Dropdialer的案例中,第一个阶段是这个恶意软件被上传到Google Play;一旦被安装以后,这个软件会下载另外一个名为‘Activator.apk’的软件。”这种技术被称为“staged payloads”(分阶段载荷),能让黑客避开谷歌(微博)自动扫描工具Bouncer的检测。

  Asrar指出:“这个想法非常简单:不是让一个载荷一次性携带所有恶意代码来发动攻击,而是将其分成能被独立交付的多个模块。这样做有几个好处,首先是能排除用户安装时可能出现的警报,其次是更小的恶意代码碎片能更容易地被注入其他应用并自我隐藏。”还有一个“好处”则是,“staged payloads”能让黑客任意改变载荷。

  业界人士称,这明显说明了一个问题,那就是虽然谷歌已在保护Google Play安全性的问题上取得了进展,但这个恶意软件能在Google Play中存在两个多星期才被发现,就证明该公司仍需采取更多措施。(唐风)

分享到:
  • 新闻日本可能允许在钓鱼岛祭奠二战死亡国民
  • 体育奥运-中国代表团33位奥运冠军领衔
  • 娱乐重庆选美三强遭质疑 评委:结果并非人愿
  • 财经今麦郎方便面被曝酸价超标 传曾遭查扣
  • 科技中拍协:浙江高院联合淘宝拍卖不合法
  • 博客重奖反劫机英雄引发质疑 谁是第一个汉奸
  • 读书庐山往事:毛泽东邀王光美游泳江青吃醋
  • 教育部分国人移民为子女能曲线上国内名校
  • 育儿幼升小逼高考:小孩水平达3年级 关注
  • 健康盛夏预防狂犬病 胃痛距离胃癌有多远
  • 女性秀场第一排的“时尚暗战” 女星蕾丝裙
  • 尚品型男超常规短裤搭配 催情酒与情欲无关
  • 星座测试你会被骗色吗 面相挑选富贵男
  • 收藏2元错版钞涨750倍 脸谱币上市3天抢断市
  • 新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2012 SINA Corporation, All Rights Reserved

    新浪公司 版权所有