Google Play上的应用程序进行了数百万次下载,从而盗走了用户照片和色情广告


前几天,Google从应用程序目录中删除了数十个具有数百万下载量的程序。 事实证明,这些应用程序显示了欺诈广告并窃取了用户的个人数据。 它们几乎都被定位为用于处理视频和照片的软件。

几乎每个人都受欢迎-每个应用程序的下载数量范围从数十万到数百万。 恶意软件的功能有所不同。 用户尝试解锁手机时,有些广告会在整个屏幕上显示广告。 点击广告有时会导致色情网站。

正在加载专门的播放器,但是该播放器无法复制任何内容。 用户不知道点击广告会导致他们到哪里。 不仅是色情内容,还有钓鱼网站都试图找出私人信息,例如地址或电话号码。

此外,应用程序还隐藏了已安装软件列表中的图标,因此普通用户尚不清楚如何删除其已安装的内容。 恶意软件开发人员使用特殊的压缩方法,这使安全专业人员难以学习软件。

一些应用程序向用户许诺通过上传到特殊服务器来改善他(她)的照片。 这些图片实际上已上传到服务器,显然是攻击者出于某些目的而在此处收集的。 用户看到了照片已优化的通知(以9种语言之一)。 这样做是为了使受害者没有任何怀疑。 也许这些图像被用来创建假的社交媒体帐户。



趋势科技的信息安全专家发现了这些应用程序。 应用程序的案例表明,不幸的是,谷歌仍未学会如何以足够的准确性识别恶意软件。 此外,尽管有可疑活动和大量下载,但目录中仍然存在恶意软件。

Source: https://habr.com/ru/post/zh-CN438678/


All Articles