您的位置:首页 > 宏观 >

13个伪装成汽车类游戏的恶意软件遭Google Play下架

2018-11-26 11:15:21 来源: 好奇心日报

用户只是想安装卡车或者汽车类驾驶的游戏,谁能想到这些软件竟然都是恶意软件? IT 安全公司 ESET 的安全研究员 Lukas Stefanko19日在推特上发

“用户只是想安装卡车或者汽车类驾驶的游戏,谁能想到这些软件竟然都是恶意软件? ”

IT 安全公司 ESET 的安全研究员 Lukas Stefanko19日在推特上发布了推文,称他在 Google Play 上发现了恶意应用,在 Google Play 将下架之前,他所说的游戏安装次数总计超过 58 万次。

出问题的游戏程序共有 13 款,都来自一个域名在伊斯坦布尔的应用开发者名下。用户以为自己在下载游戏,但点开后程序就会发现它莫名其妙自动崩溃。每当设备开机,恶意软件还会自动启动,“完全访问” 其网络流量,给用户带来泄露隐私的风险。

同时有些应用会自动隐藏图标,让人无从找回卸载,但实际上它还在悄悄运行。

13 款游戏软件。图片来自 Lukas Stefanko 的Twitter截图 。

Google 发言人 Scott Westover 称这些应用违法了 Google Play 的规则,他们已经下架所有 13 款游戏。

Google Play 去年删除了多达 70 万个恶意应用程序,比较严重的一起是,安全研究人员 Dexter Genius 发现黑客利用 Google Play 商店作为恶意软件存储仓库、上架冒牌的 WhatsApp 应用,在消息发布之前已有超过 100 万的安卓用户下载使用。

相比于封闭的 iOS,Android 开放体系安全性一直受到质疑,Google 也在改进筛查机制和技术。自 Android 4.2 开始,Google 就在所有设备的 Google Play 中集成了 Verify Apps 解决方案,以此来检测潜在的恶意软件(Potential Harmful Apps),一旦检测到,Verify Apps 就会警告用户,提醒他们卸载软件。

但还是有应用可以绕过 Verify Apps 的检测。2017 年 1 月,Google 公布了最新算法,在 Verify Apps 失效的情况下也能检测出恶意软件。如果一台设备的 Verify Apps 停止工作,那么这台设备就会被认为是 “死亡或者不安全”(Dead or Insecure,DOI)。在这些设备中,如果某个应用出现的概率超过某个上限,那么这个应用就被认为是 DOI 应用。

Google 的监测算法。图片来自 Engadget

Google 表示,相较 2016 年,2017 年拦截恶意软件的数量提升了 70%。他们还致力于改进上架前的审核机制,说含有 “恶意内容” 的软件中有 99% 都在安装之前被清理掉了。

不过漏洞还是存在,今年 5 月,美国软件公司Symantec 就发现有 7 个曾经被下架的恶意软件,只靠简单地更换开发者和 App 名字,就能重新在 Google Play 上架。这些恶意软件将自己伪装成谷歌产品的图标来增加真实性,或是延迟进行恶意攻击的时间(例如安装后 4 小时才生效),从而争取能更长时间留在手机里。

苹果的 App Store 审核更严格。每一个软件开发商也会有苹果提供的代码签名证书,以确认开发者的身份、保证代码在签名后不会被恶意篡改。

iOS 采用沙盒机制,使得每个程序之间的文件夹不能相互直接访问,应用程序若想从外部接收或向外部请求数据,必须要经过权限认证,否则无法获取数据;苹果还会定期更新 iOS 系统,使用户能获得最新安全机制的保护,以阻止旧的潜在恶意软件感染设备。

不过 iOS 也无法完全杜绝恶意应用。2016 年,还有一款叫做 AceDeceiver 的软件,利用苹果 FairPlay DRM(数字版权管理)保护机制漏洞在 iOS 设备上安装恶意软件,不论手机是否是越狱设备。

更难管的应用是知识产权侵犯。2017 年底 PC 游戏 Cuphead(茶杯头大冒险)在 iOS 上出现了一个冒名顶替的同名手游,开发者名称也一字不差,甚至还有官网链接。按照苹果的审核指南,开发者提交的材料中不得包含受保护的素材,比如商标、出版作品、音视频资料等等。但这套机制更有效的部分可能是事后处理,而不是审核本身,审核工作还是高度依赖员工的判断,给审核造成了巨大的麻烦。

关键词: Google Play 游戏 恶意软件

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17