近日,有黑客聲稱對Google Play Store一個假的新聞APP負責。安全研究人員發(fā)現(xiàn)此APP含有逃避谷歌商店質(zhì)量控制的代碼。這款名為“BeNews”APP,把自己偽裝成同名但已經(jīng)過時合法新聞源的APP。盡管谷歌開發(fā)者計劃可以防止這樣的應(yīng)用程序,但是,黑客團隊管理使用后門程序,利用動態(tài)加載技術(shù)優(yōu)勢,來發(fā)布BeNews。
這意味著,雖然在表面上,該APP不存在谷歌可以發(fā)現(xiàn)的惡意代碼,但是該APP安裝在用戶設(shè)備上之后,下載并執(zhí)行來自互聯(lián)網(wǎng)的惡意代碼。
該后門可能會威脅到Android 2.2到Android 4.4.4設(shè)備,一些其他設(shè)備可能也處于危險之中,幸運的是,可能是由于該APP功能模糊,這個APP被谷歌發(fā)現(xiàn)之前,只有大約50次下載數(shù)量。
然而,這個事故當中,最令人擔憂的部分不是APP本身,而是其背后的原理。考慮到Android自身安全失誤的歷史,如果黑客團隊能夠打入Google Play,會對Android市場安全性造成重大打擊。