安卓惡意軟件溜進市場已被下載數(shù)百萬
2013/4/23 9:44:08
安全公司Lookout已經(jīng)詳細公布了一項潛伏在谷歌娛樂商店的新型安卓惡意程式。好消息是:除非你下載了可疑的俄羅斯克隆應用,你是不太可能受到影響的。壞消息是:那并未妨礙它被下載了數(shù)百萬次。
這一被適切的稱為“BadNews”的新型惡意程式,已被見于4個獨立的app開發(fā)賬戶的32種不同app中。鑒于谷歌娛樂商店僅僅能給出大范圍的下載數(shù)據(jù),沒有人可以確切的說明多少臺相關(guān)設備受到了影響,從低位估計來看,大約有200萬。從高位估計來看,則可達到900萬之眾。事實上,確切的數(shù)字應該位于兩者之間。
由于BadNews漏洞可能通過開發(fā)人員使用的廣告框架傳播,目前尚不清楚受到其影響的app中,有多少本身根本上就是出于惡意原因而產(chǎn)生的。很可能一些受影響的app是善意的開發(fā)人員開發(fā)的,只不過其在廣告提供者方面做出了錯誤決策。
谷歌雖然已經(jīng)在通過植入類似Bouncer(保鏢程序:不斷掃描娛樂商店的app以尋找惡意軟件)的程序以試圖壓制惡意軟件,但這仍然是一場永不停息并且會水平越來越高的戰(zhàn)斗。BadNews通過偽裝成廣告網(wǎng)絡潛入應用商店,只有在尋找到機會侵入大量設備時才會通過遠程信號發(fā)射惡意的編程代碼。
它會造成至少以下兩件用戶不想讓手機做的事情:一:制造假警報,鼓勵用戶下載其他被感染的應用,如AlphaSMS— 一款會暗中允許SMS增值服務的應用。二:發(fā)送你的手機號和獨特的設備編碼(如:手機串號)到惡意軟件的始發(fā)機。
LookOut公司擁有所有已知的被感染app的名單,其中半數(shù)以上的目標用戶都是俄羅斯用戶。目前為止,流行的是“Savage Knife”——一款模仿剁手指游戲的應用,或者,通俗的說,一款避免你手指被切掉的蠢游戲。截止到昨天這款應用被移
本文是由搜了網(wǎng)整理發(fā)布,如想了解更多請瀏覽:http://www.nanjingzc.cn/
【生意上的事-用搜脈。了解更多搜了網(wǎng)資訊,請立即關(guān)注搜了網(wǎng)官方微信(微信號:sole518)】

上一篇: 追求商品表面包裝效果忽視了產(chǎn)品的質(zhì)量
下一篇: 紡織服裝企業(yè)對于人才的需求發(fā)生轉(zhuǎn)變