你完全信任官方應用商店(如Google Play)上的移動應用程序嗎? 如果你的回答是肯定的,你錯了。
ESET安全研究員Lukas Stefanko發現Google Play商店中有30款惡意應用程序已經上傳了9個月,這些偽造應用假裝是“我的世界”(Minecraft)技巧指導。這種攻擊Google Play官方的廣大用戶是非常危險的,Stefanenko證實,已有近280萬用戶下載惡意的“我的世界”應用程序。惡意“我的世界”安卓應用程序不是trojanized版本的合法應用程序,他們只是空的應用程序以通知橫幅提醒用戶(受害者)手機存在“高風險”威脅。用戶被指導到通過激活一些短信訂閱刪除威脅。
惡意“我的世界”應用程序下載數據是令人擔憂的,在2014年8月第一次上傳的偽裝軟件在Google Play商店被安裝了100.000 – 500.000次。假安卓應用程序“我的世界”沒有任何用戶交互,只有簡單的開始、設置、退出按鈕,彈出一個警告窗口通知的用戶(受害者)手機上有惡意軟件并提供建議如何刪除它。
Stefanko說,點擊這個警告通知將導致欺騙的另外一個步驟——更多的詐騙軟件信息的網頁,其中一個網頁試圖讓用戶認為他們是合法的反病毒軟件(AV)供應商。
騙局最后一步的看到偽安全軟件準備發送SMS短信。短信的文本是使用的騙子提到一個激活的防病毒產品。注意,因為惡意“我的世界”安卓應用程序并沒有權限發送短信,所以騙子欺騙用戶(受害者)手動發送。短信付費服務的成本是每星期4.80歐元,如果我們不考慮潛在受害者的數量這個數字不算太壞。
為避免惡意應用程序,Google Play商店采用的反惡意軟件框架并由操作員審查。在同樣的情況下,為了避免這種檢查機制,欺騙軟件作者上傳良性的應用程序后推動惡意更新。
下一篇:銳捷安防交換機受集成商青睞