安全研究人员已经发现更多的恶意软件托管在谷歌官方的Android市场,这一发现再次证明了一个限制最近部署的扫描服务,旨在标记恶意程序,才可以由最终用户下载。
Android.Dropdialer,木马,机架最多溢价电话号码强迫昂贵的电话费,发现在两个单独的标题没有抓住几个星期,根据周二公布到博客后,防病毒软件供应商,研究员伊尔凡Asrar赛门铁克。“超级马里奥兄弟” 和“GTA 3莫斯科城”,恶意的应用程序进行打包,生成多达10万次下载,,虽然Asrar没有说,如果这一数字为每个单独的标题或合计。
“什么是最有趣的关于这个木马的威胁管理上留这么长的时间播放,时钟被发现之前,一些严重的下载数字是事实,”Asrar写道。“我们怀疑,这可能是由于这个木马采用遥控器的有效载荷。”
在去年发表的博客文章,Asrar解释如何分解成单独的一个恶意的应用程序,阻止恶意软件检测上演载荷自动筛选过程。技术背后的想法是,而不是在一个单一的文件中包括所有的恶意代码,攻击者分解成单独的模块提供独立起来。第一阶段在案件Android.Dropdialer,被张贴在谷歌游戏(原名Android市场),一旦安装,它会下载额外的软件包。
出现后说,这种恶意软件的受害者的权限,其中包括仍然提出了一些点“服务,花费你的钱。” 这将意味着,最终用户的牺牲品,这种威胁的肩膀责任。但考虑到Google自己的服务器托管恶意职称,似乎该公司也应分担一些指责。在2月,搜索巨头推出蹦床,基于云的恶意软件扫描。此后,研究人员独立发现了至少两个辱骂应用在谷歌播放其他场合。研究人员还发现恶意软件托管在谷歌Chrome网络商店。
Copyright ©2018-2023 www.958358.com 粤ICP备19111771号-7 增值电信业务经营许可证 粤B2-20231006