日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

開源安卓惡意軟件竊取用戶隱私信息,Google Play強制刪除無效

本文作者: 靈火K 2019-08-24 13:18
導語:開源惡意軟件的傳播渠道之廣,已經(jīng)超出了Google的管轄范圍。

雷鋒網(wǎng)8月24日消息,安全研究機構(gòu)ESET首次發(fā)現(xiàn)了開源Android間諜軟件在Google Play上的惡意信息竊取行為,并且在被刪除后仍在GooglePlay重復出現(xiàn)。

開源安卓惡意軟件竊取用戶隱私信息,Google Play強制刪除無效

據(jù)悉,第一個間諜軟件是基于開源間諜工具AhMyth潛伏在Google Play上某廣播應用程序中的間諜軟件實例。該應用程序是Radio Balouch,檢測為Android / Spy.Agent.AOX。

表面上看,Radio Balouch是一個互聯(lián)網(wǎng)廣播應用程序,然而由ESET研究員Lukas Stefanko領導的調(diào)查小組發(fā)現(xiàn),該應用程序是為了監(jiān)視下載它的人而設計的。

雖然該應用中的確有諸如suroz和benju等歌手的歌曲播放區(qū),但隱藏在應用程序中的間諜軟件卻開始竊取聯(lián)系信息并收集存儲在受影響設備上的文件。  

ESET向Google發(fā)送了一份報告,詳細說明了其發(fā)現(xiàn)。谷歌的安全團隊在24小時內(nèi)刪除了惡意Radio Balouch應用程序,但10天后,原始開發(fā)者已將其重新發(fā)布到Google Play上。

Stefanko說:“我們還檢測并報告了此惡意軟件的第二個實例,然后發(fā)現(xiàn)谷歌再次迅速將其刪除。然而,谷歌允許同一個開發(fā)人員反復向商店發(fā)布這種明顯的惡意軟件這一事實令人不安?!?/p>

Radio Balouch應用程序于7月2日首次出現(xiàn)在Google Play上。刪除后它于7月13日再次上線,并再次迅速刪除。據(jù)悉,該應用程序每次在Google Play上發(fā)布時都會被超過100人安裝。

Radio Balouch可能是第一個包含開源Android間諜軟件的應用程序,并且具備不局限與Google Play的的上線能力,但它不太可能是最后一個。從應用程序移除后返回Google Play的難易程度來看,Google可能希望采取一些更嚴格的安全措施。

“除非谷歌提高其安全保護能力,否則Radio Balouch或AhMyth的任何其他衍生產(chǎn)品的新克隆版可能很快會出現(xiàn)在Google Play上,”Stefanko說。

Radio Balouch可能已經(jīng)被Google Play結(jié)束了其監(jiān)控行為,但它仍可在其他應用程序商店中使用。

ESET表示:“它已在專用網(wǎng)站,Instagram和YouTube上推廣。我們已向各自的服務提供商報告了該活動的惡意性質(zhì),但均未收到任何回應。” 

參考來源:infosecurity

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說