恶意软件竟被上架谷歌商店,下载次数甚至超200万次

  发布时间:2025-12-07 19:52:42   作者:玩站小弟   我要评论
网络安全研究人员上个月在Google Play商店中发现了广告软件和窃取信息恶意软件,并且至少还有五个在谷歌商店里继续保持上架状态,而它们的下载量已经突破200万次。其中在感染广告软件之后用户设备会显 。

网络安全研究人员上个月在Google Play商店中发现了广告软件和窃取信息恶意软件 ,恶意并且至少还有五个在谷歌商店里继续保持上架状态 ,软件而它们的竟被下载量已经突破200万次。其中在感染广告软件之后用户设备会显示不必要的上架商店甚至广告,这会降低用户体验、谷歌耗尽设备电量  ,下载甚至产生未经授权的次数超万次费用  。这种软件通常会伪装成设备上的恶意其他应用来隐藏自己,并通过强迫受害者查看或点击附属广告来为远程操作者牟利。软件但窃取信息的竟被恶意软件更加危险,模板下载它会窃取您经常访问的上架商店甚至其他网站的登录凭据,包括您的谷歌社交媒体和网上银行账户 。

Dr. Web antivirus的下载分析师说,广告软件应用程序和数据窃取木马是次数超万次今年5月最突出的 Android 威胁之一 。在设法渗入Google Play商店的恶意众多威胁中 ,以下五个仍然可用:

PIP Pic Camera Photo Editor – 100 万次下载  ,恶意软件伪装成图像编辑软件,建站模板会窃取用户的Facebook帐户凭据 。Wild & Exotic Animal Wallpaper – 50万次下载 ,一种广告软件木马 ,将其图标和名称替换为“SIM Tool Kit”,并将自身添加到省电例外列表中。ZodiHoroscope – Fortune Finder – 50万次下载,恶意软件通过诱骗用户输入来窃取 Facebook 帐户凭据,据说可以禁用应用内广告  。PIP Camera 2022 – 5万次下载,相机效果应用程序也是Facebook 帐户劫持者 。放大镜手电筒– 1万次下载 ,提供视频和静态横幅广告的服务器租用广告软件应用程序。

不过Bleeping Computer表示已与Google联系 ,告知他们上述应用程序,并表示会验证现有版本是否已被清理并重新提交 ,或者是否仍然像Dr. Web 的报告中描述的那样危险。但是,从最近的用户评论来看,这些应用程序仍在展示恶意功能 ,源码库并且没有兑现其功能承诺 。

Dr. Web的防病毒团队5月份还在谷歌商店发现的其他应用程序,包括赛车游戏  、已删除的图像恢复工具 、针对俄罗斯用户的虚假国家补偿应用程序,以及Only Fans 平台的“免费访问”应用程序 ,不过这些应用程序目前已从谷歌商店中删除 。

Cyble 的研究人员还在 Google Play 商店中发现了Hydra银行木马,免费模板最近观察到该木马针对的是欧洲的银行客户 。该恶意软件伪装成PDF文档管理器 ,具有文本到PDF和QR码扫描功能 ,该恶意软件下载次数累积超过了1万次 。Cyble说该恶意应用程序在今年6月9日之前一直在 Play Store上 ,目前谷歌已将其删除。但是 ,APKAIO.com 和 APKCombo.com 等第三方商店仍然可以使用相同的 PDF 应用程序。

参考来源:https://www.bleepingcomputer.com/news/security/android-malware-on-the-google-play-store-gets-2-million-downloads/

源码下载
  • Tag:

相关文章

  • 平均任期只有26个月,CISO该如何缓解工作压力?

    近年来,首席信息安全官CISO)的工作变得越来越忙碌而繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。此外,CISO要更加充分利用迅速减少
    2025-12-07
  • 2023年网络安全威胁和解决方案预测

    2023年网络安全威胁和解决方案预测针对智能设备的威胁增加:专家预测,到2025年,全球物联网设备将达到754亿台,这自然是威胁行为者针对智能设备的一个原因。智能设备的范围从手表到电视,甚至通过互联网
    2025-12-07
  • 数据技术架构:数据隐私保护,平衡数据共享与个人隐私

    在数字化时代,数据已成为推动创新和业务发展的关键资源。然而,随之而来的是对数据隐私的日益关注。如何在充分利用数据的同时保护个人隐私,成为了一个迫切需要解决的问题。数据隐私保护技术架构应运而生,旨在平衡
    2025-12-07
  • 勒索软件攻击防护中的六个常见错误

    勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对企业造成的影响,安全专业人员正在尝试以各种方式保护企业的网络、应用和数据。然而,但随着勒索攻击威胁形势的不断变化,很多错误的做法可能
    2025-12-07
  • 区块链真的安全吗?八大应用安全风险需关注!

    近年来,区块链技术越来越受欢迎。除了在加密货币领域的应用外,区块链技术已正被用于食品安全、医疗保健、智能合约等诸多领域。本质上看,区块链就是一串使用密码学方法相关联产生的数据块,每个区块中包含了一定时
    2025-12-07
  • 包含名流世家!数百万份 23andMe 基因数据资料被盗

    Bleeping Computer 网站披露,一名网络攻击者在 BreachForums 黑客论坛上泄露了 410 万份被盗的 23andMe 基因数据资料,这些数据主要来自英国和德国。值得一提的是,
    2025-12-07

最新评论