您的位置:首頁 > 宏觀 >

        13個偽裝成汽車類游戲的惡意軟件遭Google Play下架

        2018-11-26 11:15:21 來源: 好奇心日報

        用戶只是想安裝卡車或者汽車類駕駛的游戲,誰能想到這些軟件竟然都是惡意軟件? IT 安全公司 ESET 的安全研究員 Lukas Stefanko19日在推特上發

        “用戶只是想安裝卡車或者汽車類駕駛的游戲,誰能想到這些軟件竟然都是惡意軟件? ”

        IT 安全公司 ESET 的安全研究員 Lukas Stefanko19日在推特上發布了推文,稱他在 Google Play 上發現了惡意應用,在 Google Play 將下架之前,他所說的游戲安裝次數總計超過 58 萬次。

        出問題的游戲程序共有 13 款,都來自一個域名在伊斯坦布爾的應用開發者名下。用戶以為自己在下載游戲,但點開后程序就會發現它莫名其妙自動崩潰。每當設備開機,惡意軟件還會自動啟動,“完全訪問” 其網絡流量,給用戶帶來泄露隱私的風險。

        同時有些應用會自動隱藏圖標,讓人無從找回卸載,但實際上它還在悄悄運行。

        13 款游戲軟件。圖片來自 Lukas Stefanko 的Twitter截圖 。

        Google 發言人 Scott Westover 稱這些應用違法了 Google Play 的規則,他們已經下架所有 13 款游戲。

        Google Play 去年刪除了多達 70 萬個惡意應用程序,比較嚴重的一起是,安全研究人員 Dexter Genius 發現黑客利用 Google Play 商店作為惡意軟件存儲倉庫、上架冒牌的 WhatsApp 應用,在消息發布之前已有超過 100 萬的安卓用戶下載使用。

        相比于封閉的 iOS,Android 開放體系安全性一直受到質疑,Google 也在改進篩查機制和技術。自 Android 4.2 開始,Google 就在所有設備的 Google Play 中集成了 Verify Apps 解決方案,以此來檢測潛在的惡意軟件(Potential Harmful Apps),一旦檢測到,Verify Apps 就會警告用戶,提醒他們卸載軟件。

        但還是有應用可以繞過 Verify Apps 的檢測。2017 年 1 月,Google 公布了最新算法,在 Verify Apps 失效的情況下也能檢測出惡意軟件。如果一臺設備的 Verify Apps 停止工作,那么這臺設備就會被認為是 “死亡或者不安全”(Dead or Insecure,DOI)。在這些設備中,如果某個應用出現的概率超過某個上限,那么這個應用就被認為是 DOI 應用。

        Google 的監測算法。圖片來自 Engadget

        Google 表示,相較 2016 年,2017 年攔截惡意軟件的數量提升了 70%。他們還致力于改進上架前的審核機制,說含有 “惡意內容” 的軟件中有 99% 都在安裝之前被清理掉了。

        不過漏洞還是存在,今年 5 月,美國軟件公司Symantec 就發現有 7 個曾經被下架的惡意軟件,只靠簡單地更換開發者和 App 名字,就能重新在 Google Play 上架。這些惡意軟件將自己偽裝成谷歌產品的圖標來增加真實性,或是延遲進行惡意攻擊的時間(例如安裝后 4 小時才生效),從而爭取能更長時間留在手機里。

        蘋果的 App Store 審核更嚴格。每一個軟件開發商也會有蘋果提供的代碼簽名證書,以確認開發者的身份、保證代碼在簽名后不會被惡意篡改。

        iOS 采用沙盒機制,使得每個程序之間的文件夾不能相互直接訪問,應用程序若想從外部接收或向外部請求數據,必須要經過權限認證,否則無法獲取數據;蘋果還會定期更新 iOS 系統,使用戶能獲得最新安全機制的保護,以阻止舊的潛在惡意軟件感染設備。

        不過 iOS 也無法完全杜絕惡意應用。2016 年,還有一款叫做 AceDeceiver 的軟件,利用蘋果 FairPlay DRM(數字版權管理)保護機制漏洞在 iOS 設備上安裝惡意軟件,不論手機是否是越獄設備。

        更難管的應用是知識產權侵犯。2017 年底 PC 游戲 Cuphead(茶杯頭大冒險)在 iOS 上出現了一個冒名頂替的同名手游,開發者名稱也一字不差,甚至還有官網鏈接。按照蘋果的審核指南,開發者提交的材料中不得包含受保護的素材,比如商標、出版作品、音視頻資料等等。但這套機制更有效的部分可能是事后處理,而不是審核本身,審核工作還是高度依賴員工的判斷,給審核造成了巨大的麻煩。

        關鍵詞: Google Play 游戲 惡意軟件

        精選 導讀

        募資55億港元萬物云啟動招股 預計9月29日登陸港交所主板

        萬科9月19日早間公告,萬物云當日啟動招股,預計發行價介乎每股47 1港元至52 7港元,預計9月29日登陸港交所主板。按發行1 167億股計算,萬

        發布時間: 2022-09-20 10:39
        管理   2022-09-20

        公募基金二季度持股情況曝光 隱形重倉股多為高端制造業

        隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數為9794只,資產凈值為269454 75億元,同比上

        發布時間: 2022-09-02 10:45
        資訊   2022-09-02

        又有上市公司宣布變賣房產 上市公司粉飾財報動作不斷

        再有上市公司宣布變賣房產。四川長虹25日稱,擬以1 66億元的轉讓底價掛牌出售31套房產。今年以來,A股公司出售房產不斷。根據記者不完全統

        發布時間: 2022-08-26 09:44
        資訊   2022-08-26

        16天12連板大港股份回復深交所關注函 股份繼續沖高

        回復交易所關注函后,大港股份繼續沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

        發布時間: 2022-08-12 09:56
        資訊   2022-08-12

        萬家基金再添第二大股東 中泰證券擬受讓11%基金股權

        7月13日,中泰證券發布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權,交易雙方共同確定本次交易的標的資

        發布時間: 2022-07-14 09:39
        管理   2022-07-14

        央行連續7日每天30億元逆回購 對債市影響如何?

        央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續7日每天僅進行30億元的逆回購縮量投放,創下去年1月以來的最低操作規

        發布時間: 2022-07-13 09:38
        資訊   2022-07-13

        美元指數創近20年新高 黃金期貨創出逾9個月新低

        由于對美聯儲激進加息的擔憂,美元指數11日大漲近1%創出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創出逾9個月新低。美

        發布時間: 2022-07-13 09:36
        資訊   2022-07-13

        美股三大股指全線下跌 納斯達克跌幅創下記錄以來最大跌幅

        今年上半年,美股持續回落。數據顯示,道瓊斯指數上半年下跌15 3%,納斯達克綜合指數下跌29 5%,標普500指數下跌20 6%。其中,納斯達克連續

        發布時間: 2022-07-04 09:51
        推薦   2022-07-04

        融資客熱情回升 兩市融資余額月內增加超344億元

        近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數據顯示,截至6月16日,兩市融資余額1 479萬億元,月內增加344 67億元,最近一個半

        發布時間: 2022-06-20 09:41
        資訊   2022-06-20

        4個交易日凈買入超百億元 北向資金持續流入A股市場

        北向資金凈流入態勢延續。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

        發布時間: 2022-06-17 09:37
        推薦   2022-06-17