SophosLabs的研究人員在Google Play發(fā)現(xiàn)了15個(gè)應(yīng)用程序,這些程序的名稱和產(chǎn)品描述,從QR閱讀器到圖像編輯應(yīng)用程序不等。這些應(yīng)用程序可隱藏圖標(biāo),使用戶難以從手機(jī)中刪除。其中一些程序甚至在設(shè)置中使用不同的名稱和圖標(biāo)來(lái)偽裝自己。
Sophos給出了一個(gè)名為Flash On Calls&Messages(free.calls.messages)的應(yīng)用程序示例。啟動(dòng)后會(huì)顯示一條消息:“此應(yīng)用程序與您的設(shè)備不兼容”,并將應(yīng)用程序商店打開(kāi)到Google Maps頁(yè)面,以誘騙用戶以為Google Maps是問(wèn)題所在。之后其圖標(biāo)被隱藏,無(wú)法在啟動(dòng)器中看到。
此外,這些應(yīng)用還可能進(jìn)一步嘗試通過(guò)在Android設(shè)置中使用其他名稱和圖標(biāo)來(lái)避免將其刪除。15個(gè)程序中有9個(gè)采用這種策略以避免被發(fā)現(xiàn)。偽裝的應(yīng)用程序?qū)⑹褂酶隆浞?、時(shí)區(qū)服務(wù)、Google Play商店之類的名稱來(lái)模仿無(wú)害的程序甚至其基本功能。
發(fā)現(xiàn)的15個(gè)惡意應(yīng)用已從Google Play中刪除。但Google Play市場(chǎng)統(tǒng)計(jì)數(shù)據(jù)顯示,它們已經(jīng)被下載并安裝在全球超過(guò)130萬(wàn)臺(tái)設(shè)備上。