科技
2017-06-22 06:00:00

惡意程式登陸Google Play 下載數逾百萬

分享:

為打擊內含惡意軟件或廣告的程式,Google早在本月內於Google Play移除部分程式。隨後再有數碼保安組織發現部分程式隱含可被攻擊者用作入侵手機的編碼,Google才再度出手移除問題程式。


如手機程式「Magic Browser」及「Noise Detector」曾分別上載至官方程式商店,並獲得5萬及1萬下載次數。然而,它們內藏Android惡意軟件Ztorg,該軟件自去年9月已通過Google系統偵測逾100次。Ztorg擅長利用現存漏洞來取得受感染手機的權限,使問題程式更不容易被刪除。


不過,常有大量用戶下載隱藏Ztorg的程式,如「Privacy Lock」在上個月被Google移除前,安裝次數約100萬次,另一受感染的《Pokémon Go》指南程式在去年9月被移除前,更獲得50萬下載次數。卡巴斯基實驗室表示,Ztorg會暗地裡向攻擊者操控的手機傳送訊息,但認為惡意程式製造者仍處測試階段,試驗不同迴避偵測的方法。

adblk6


在本月內,該電腦安全公司亦發現一款名叫《Colourblock》的遊戲被注入惡意軟件DVmap,後來遭Google移除。卡巴斯基實驗室指,DVmap的開發者首先上載一個未受感染的程式往Google Play,後來再加入惡意功能,以繞過Google的偵測。

內藏Ztorg惡意軟件的程式,獲得不少下載次數。

內藏Ztorg惡意軟件的程式,獲得不少下載次數。

被注入惡意軟件DVmap的遊戲《Colourblock》,在本月內被Google移除。

被注入惡意軟件DVmap的遊戲《Colourblock》,在本月內被Google移除。


 

立即更新/下載AM730手機APP 體驗升級功能

全新會員積分獎賞計劃 打開App進入會員專區體驗升級功能