Google Play 上超过 200 个恶意应用被下载了数百万次
Google Play 上超过 200 个恶意应用被下载了数百万次
Android 官方商店 Google Play 在一年内传播了 200 多个恶意应用程序,累计下载量接近 800 万次。
这些数据是由 Zscaler 的威胁情报研究人员在 2023 年 6 月至 2024 年 4 月期间收集的,他们识别并分析了 Google Play 和其他分发平台上的恶意软件家族。
研究人员在官方 Android 应用商店中发现的最常见威胁包括:
·Joker ( 38.2% ) :信息窃取者和短信抓取器,为受害者订阅高级服务
·Adware ( 35.9% ) :消耗互联网带宽和电池来加载侵入性前台广告或后台隐形广告的应用程序,产生欺诈性广告印象
·Facestealer ( 14.7% ) :在合法社交媒体应用程序之上覆盖网络钓鱼表单的 Facebook 帐户凭据窃取程序
·Coper ( 3.7% ) :信息窃取程序和 SMS 消息拦截器,还可以执行键盘记录和覆盖网络钓鱼页面
·Loanly Installer ( 2.3% )
·Harly ( 1.4%):为受害者订阅高级服务的木马应用程序
·Anatsa(0.9%):Anatsa(或 Teabot)是一种银行木马,针对全球 650 多个银行应用程序
今年 5 月初,这些研究人员在 Google Play 上发现了 90 多个恶意应用程序,下载量为 550 万次。
尽管谷歌拥有检测恶意应用程序的安全机制,但威胁分子仍然有一些技巧来绕过验证过程。在去年的一份报告中,谷歌云安全团队描述了 " 版本控制 ",这是一种通过应用程序更新或从攻击者控制的服务器加载恶意软件来传播恶意软件的方法。
无论使用何种方法通过 Google Play 传播恶意软件,某些活动都会比其他活动更成功。虽然 Zscaler 的报告重点关注更常见的 Android 恶意软件,但其他研究人员发现也有利用 Google Play 向数百万人分发恶意软件的活动。
在一个案例中,仅通过官方商店发布的两款应用程序,Android 版 Necro 恶意软件加载程序就被下载了 1100 万次。
在另一个案例中,Goldoson Android 恶意软件在 60 个合法应用程序中被检测到,这些应用程序的下载量累计达到 1 亿次。
去年,SpyLoan 在 Google Play 上的应用程序中被发现,下载量超过 1200 万次。
Zscaler ThreatLabz 发现的恶意应用程序中有近一半是在 Google Play 上发布的,属于工具、个性化、摄影、生产力和生活方式类别。
Google Play 上的恶意应用类型
就今年阻止的恶意软件而言,Zscaler 报告称,通过阻止交易来衡量,趋势显示整体下降。
ThreatLabz 平均每月记录 170 万个区块,在整个分析期间记录了 2000 万个区块,最常见的威胁是 Vultur、Hydra、Ermac、Anatsa、Coper 和 Nexus。
每月交易区块数
Zscaler 的移动威胁报告还显示,主要由 SpyLoan、SpinOK 和 SpyNote 系列驱动的间谍软件感染显著增加。
去年,该公司登记了 232,000 个间谍软件活动块。去年移动恶意软件攻击最多的国家是印度和美国,其次是加拿大、南非和荷兰。
报告显示,移动恶意软件主要针对教育行业,该行业被阻止的交易量增加了 136.8%。服务业增长 40.9%,化工和采矿业增长 24%。所有其他行业均出现普遍下滑。
去年移动恶意软件针对的行业
为了最大限度地减少被 Google Play 恶意软件感染的机会,建议用户阅读其他人的评论,了解报告的问题并检查应用程序发布者。
用户还应检查安装时请求的权限,如果应用程序所需的权限不适合其活动,则应中止该过程。 Google 已就 Zscaler 的调查结果发布评论表示,这些已识别的应用程序的恶意版本已不再出现在 Play 上。
Google Play Protect 会自动保护 Android 用户免受本报告中提到的已知恶意软件版本的侵害,该功能在具有 Google Play 服务的 Android 设备上默认处于开启状态。Google Play Protect 可以警告用户或阻止已知表现出恶意行为的应用程序,即使这些应用程序来自 Play 之外的来源。
-
- 男友将继承3000万美元遗产想分手?女子将其毒杀,结果“遗产”是网诈
-
2024-11-01 07:00:30
-
- “使流量变留量,从增单到增利”,饿了么发布全新战略级项目品牌官方旗舰店
-
2024-11-01 06:58:14
-
- 饿了么坚定即时零售生态战略:坚持与生态共赢路线,不与商家在供应链上争利
-
2024-11-01 06:55:58
-
- 不爱说话的男人是怎么样的人?
-
2024-10-28 02:16:10
-
- 办理泰国签证照片有什么要求
-
2024-10-28 02:13:54
-
- "空中禁忌!男女机舱厕所疯狂行为,空乘开门后众人骇然!"
-
2024-10-28 02:11:38
-
- 央视曝光北京天普教育
-
2024-10-28 02:09:22
-
- 外媒评级LCK春季赛战队排行榜:T1、HLE、DK稳坐联赛三巨头!
-
2024-10-28 02:07:07
-
- 世界三大美食
-
2024-10-28 02:04:51
-
- 女生当兵难吗?兵爸兵妈看过来
-
2024-10-28 02:02:36
-
- 海贼王卧底系列(三)-德雷克
-
2024-10-28 02:00:20
-
- 古典油画人物(第1期),东方风情的美丽女子
-
2024-10-28 01:58:04
-
- 5G时代什么时候到来
-
2024-10-28 01:55:48
-
- 黄毅清被造谣破产,狠晒余额打脸路易贾!网友:有四百多亿?羡慕
-
2024-10-27 02:34:55
-
- 百科犬说之伯瑞犬
-
2024-10-27 02:32:39
-
- 凹眼艳女美欧巴桑,田丽写真让男人“死”在海报上
-
2024-10-27 02:30:23
-
- 安康汉滨检察:轻信百度贴吧“找工作”小广告 男子为电信诈骗犯罪分子提供中转
-
2024-10-27 02:28:08
-
- 易烊千玺到底有没有一米八?
-
2024-10-27 02:25:52
-
- 易烊千玺被质疑整容,千纸鹤贴实锤澄清反黑,打脸造谣者从我做起
-
2024-10-27 02:23:36
-
- 一竞技DOTA2VP战队一号位Koma`因代打被V社封禁
-
2024-10-27 02:21:20