在7月至9月之間,Google因感染了Joker惡意軟件而從Google Play商店撤出了34個(gè)應(yīng)用。Joker是一種臭名昭著的惡意軟件,最近幾個(gè)月一直在Play商店內(nèi)感染應(yīng)用程序。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
Google知道這些應(yīng)用程序受到影響的那一刻,便一直在將這些應(yīng)用程序從商店中撤出。Joker不是一種新的惡意軟件,但它已經(jīng)出現(xiàn)了,并且在最近,很多應(yīng)用程序開發(fā)人員都對(duì)此感到沮喪。
Joker惡意軟件是一種被歸類為Fleeceware的惡意機(jī)器人。這類惡意軟件的主要任務(wù)是模擬點(diǎn)擊并攔截SMS,以訂閱不需要的付費(fèi)高級(jí)服務(wù),而用戶無需了解。Joker使用盡可能少的代碼并將其完全隱藏起來,以生成非常謹(jǐn)慎的足跡,難以檢測(cè)。
Joker于7月在Play商店中首先感染了11個(gè)應(yīng)用,然后在9月上半月又感染了6個(gè)應(yīng)用?,F(xiàn)在,又有17個(gè)應(yīng)用被感染,并已從應(yīng)用商店中撤出。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
這17個(gè)新應(yīng)用程序的提示來自加利福尼亞的IT安全公司Zscaler。Zscaler監(jiān)視了這17個(gè)應(yīng)用程序,發(fā)現(xiàn)它們已感染Joker。據(jù)說這17個(gè)應(yīng)用程序的下載總數(shù)為120,000。
由于這些應(yīng)用已從Play商店中刪除,因此不再可供下載。如果您一直在使用這些工具,請(qǐng)立即將其刪除。
谷歌確定了Bread(也稱為Joker),這是2017年的大型計(jì)費(fèi)欺詐家族,可識(shí)別專門用于SMS欺詐的應(yīng)用程序。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
谷歌在今年早些時(shí)候的博客中寫道,Play商店推出了新的政策并擴(kuò)大了防御能力,而面包應(yīng)用程序被迫不斷進(jìn)行迭代以尋找差距,并且?guī)缀跏褂昧怂锌赡艿难陲椇突煜夹g(shù)來嘗試并使其未被發(fā)現(xiàn)。
谷歌寫道:“這些樣本中有許多似乎是專門為試圖潛入Play商店而未被發(fā)現(xiàn)并且在其他地方看不到的?!?/span>