Google Play应用商店出现新型移动病毒 "BadNews"

移动开发
移动安全公司Lookout在官方博客上宣布发现了一种新型的移动病毒,名为"BadNews"。据Google Play应用商店统计,有32款应用带有这款病毒,总共被下载200万至900万次。Google已经获得通知,并且已将这些被感染的应用下架。

因为普通的恶意软件几乎不可能通过Google Play应用商店的审核,"BadNews"的原理是伪装成一个在线广告联盟。当用户下载了带有"BadNew"的应用之后,BadNews会推送假新闻 消息和通知,诱使用户下载更多的恶意应用,例如AlphaSMS,一款骗钱的短信应用。BadNews也会将用户的私人信息,包括通讯录、电话号码和设备 ID等,传送到它的“指挥中心”服务器。

这种伪装成在线广告联盟的设计是以前的病毒软件从来没有使用过的,也是很成功的,因为BadNews获得了广泛的传布。通过与“指挥中心”服务器的协调,被BadNews感染的应用在审核过程之中是看不出任何异常的。从BadNews,我们应该学到两个教训:

  • 开发者们在使用第三方Libary的时候应该特别注意其中是否有恶意代码,以免砸了自己的牌子。
  • 企业IT安全管理人员应该意识到就算是很严格的应用审核过程也不可能发现某些类型的病毒。

根据“指挥中心”服务器的地理位置和BadNews试图推广的应用,BadNews应该来源于东欧,俄罗斯。

责任编辑:徐川 来源: 36氪
相关推荐

2022-04-12 11:51:24

恶意应用木马程序TeaBot

2013-04-23 15:46:43

2012-06-27 16:57:12

App StoreGoogle Play

2012-03-31 09:29:17

应用商店App StoreGoogle Play

2023-05-11 11:27:49

AI 助手谷歌

2016-01-20 09:49:23

Android安卓应用商店

2021-10-26 05:29:29

Windows 11操作系统微软

2020-12-07 10:21:39

漏洞Google Play攻击

2019-05-23 10:11:33

华为开发者应用

2012-07-31 09:44:43

Windows病毒苹果商店

2018-11-27 15:00:05

AnboxGoogle PlayARM

2021-03-11 12:17:56

恶意软件移动安全攻击

2011-06-29 15:07:02

2021-03-11 17:32:32

Check Point

2014-07-04 16:47:57

Google PlayAndroid Wea

2015-06-08 09:39:17

AOSPAndroid M

2020-03-11 11:00:28

病毒恶意软件疫情

2013-03-15 13:24:42

Google Play去广告移动应用

2022-06-05 13:59:01

恶意软件安卓Android

2023-08-07 16:42:17

点赞
收藏

51CTO技术栈公众号