当前位置: 首页 > news >正文

Google Play商店400款App藏恶意代码:手机可变监听站

北京时间10月2日消息,据外电报道,市场研究机构趋势科技公司(Trend Micro)日前发布的一份报告显示,在谷歌的应用商店Google Play里,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险。

该报告称,一款藏有“DressCode”恶意代码的App在被清除出Google Play之前,已被用户下载了10万到50万次。像大家所熟知的《侠盗猎车5》(Mod GTA 5 for Minecraft PE),通常被视为一款良性游戏,但该游戏中却包含有该恶意代码,黑客通过这些代码能够建立起与黑客所控制服务器的连接。而黑客所控制的这些服务器,能够绕开所谓的网络地址转换(NAT)保护体系。

趋势科技总共已发现了3000多款类似藏有该恶意代码的应用,但其中400款来自Google Play。

“这一恶意软件可使黑客渗入到用户的网络环境当中。如果受感染的设备连接到企业网络中,攻击者可绕过NAT设备去攻击内部服务器,或利用该设备作为跳板,去下载用户的敏感数据。”趋势科技在这份报告中称。

谷歌一位发言人在一封电子邮件中表示,“我们已获悉该问题存在,并正在采取必要行动。”在此之前,安全公司Checkpoint的研究人员曾发现,在Google Play商店里发现了40款应用感染了“DressCode”恶意代码。

趋势科技还称,在一款藏有恶意代码的应用里,只有很小一部分含有恶意功能,因此很难被检测出来。2012年,谷歌曾推出了云安全扫描服务Bouncer,帮助研究人员从Google Play里清理出了数千个含有恶意代码的应用。但此次不知何故:在外部机构找到这些恶意应用前,谷歌却没有提前行动?

本文转自d1net(转载)

相关文章:

  • 10.3-全栈Java笔记:常用流详解(一)
  • 不断增长的互联网威胁正在让越来越多的美国人逃离网络
  • 云计算业务的发展对数据中心有了更高的要求
  • 周鸿祎:成功是熬出来的,像阿甘坚持到最后一分钟
  • 先之教育出席第20届AMFORHT·UNWTO发展论坛
  • 工具类app存亡观察
  • 虚拟主机更新太麻烦?不妨让它试试
  • 苹果联合创始人:我绝对反对政府获取用户数据
  • 智慧城市:引领未来可持续发展
  • 死灰复燃 Windows 10再现Android子系统
  • SOHO 3Q众包佣金上调到15% 移动办公掀热潮
  • Code Review的方式和流程
  • 钉钉强推服务 阿里社交野心不死
  • 央视:公共免费WiFi可瞬间盗取你的一切隐私
  • 英日科学家研发石墨烯传感器,可检测微量空气污染
  • CSS 专业技巧
  • es6--symbol
  • EventListener原理
  • Javascripit类型转换比较那点事儿,双等号(==)
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • Just for fun——迅速写完快速排序
  • Magento 1.x 中文订单打印乱码
  • PHP面试之三:MySQL数据库
  • React-flux杂记
  • 从地狱到天堂,Node 回调向 async/await 转变
  • 关于Flux,Vuex,Redux的思考
  • 基于webpack 的 vue 多页架构
  • 开源SQL-on-Hadoop系统一览
  • 力扣(LeetCode)357
  • 前端技术周刊 2018-12-10:前端自动化测试
  • 我建了一个叫Hello World的项目
  • 新手搭建网站的主要流程
  • 以太坊客户端Geth命令参数详解
  • 正则表达式小结
  • 交换综合实验一
  • 通过调用文摘列表API获取文摘
  • (C语言)fread与fwrite详解
  • (C语言版)链表(三)——实现双向链表创建、删除、插入、释放内存等简单操作...
  • (MonoGame从入门到放弃-1) MonoGame环境搭建
  • (八)五种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (差分)胡桃爱原石
  • (二)hibernate配置管理
  • (附源码)springboot 房产中介系统 毕业设计 312341
  • (五)MySQL的备份及恢复
  • (转)IOS中获取各种文件的目录路径的方法
  • (转)Windows2003安全设置/维护
  • (转载)CentOS查看系统信息|CentOS查看命令
  • **CI中自动类加载的用法总结
  • ..thread“main“ com.fasterxml.jackson.databind.JsonMappingException: Jackson version is too old 2.3.1
  • .NET 2.0中新增的一些TryGet,TryParse等方法
  • .NET C# 使用 SetWindowsHookEx 监听鼠标或键盘消息以及此方法的坑
  • .NET CF命令行调试器MDbg入门(一)
  • .net wcf memory gates checking failed
  • .net 验证控件和javaScript的冲突问题
  • .NET简谈互操作(五:基础知识之Dynamic平台调用)