研究人員在Google Play上發現惡意Android應用 總下載量達數百萬次


反惡意軟件機構DoctorWeb發現最近在GooglePlay上出現的偽裝成合法遊戲和應用程序的惡意軟件。現在這些軟件已全部從商店中刪除,但如果您下載其中任何一款,請務必盡快刪除。

03_riskware_september_2023_en.png04_adware_september_2023_en.png01_malware_september_2023_en.png

閱讀報告全文:

https://news.drweb.com/show/review/?lng=en&i=14767

以下四款遊戲,Agent Shooter, Rainbow Stretch, Rubber Punch 3D和Super Skibydi Killer被警示對設備和個人隱私有害,因為它們使用一種旨在利用侵入式廣告的木馬而引人註目。其中一些遊戲的下載量都超過 500000+ 次,而且作者不遺餘力地向用戶隱瞞它們的邪惡。

這些遊戲會將主屏幕上的圖標替換為透明版本,並將名稱字段留空,以避免被發現。有些遊戲還使用 Chrome 瀏覽器圖標,打開後會啟動木馬程序在後臺運行,以獲取欺詐性廣告收入。這種策略可能很有效,尤其是當惡意程序停止工作時,毫無戒心的用戶隻會認為瀏覽器已經崩潰,並重新啟動假冒應用程序。

2023-10-30-image-7.png

Doctor Web還發現其他幾款屬於 Android.FakeApp 類別的應用程序。這些應用程序大多以金融為基礎,側重於股票交易和會計等活動,誘騙用戶加載欺詐網站,並試圖說服用戶成為"投資者"。這類應用程序包括 MoneyMentor、FinancialFusion 和 Financial Vault。

還有一些偽裝成合法遊戲的賭場應用程序,如 Jungle Jewels、Eternal Maze、Fire Fruits、Enchanged Elixir、Cowboy's Frontier 和 Stellar Secrets,這違反 Google Play 政策。

另一類木馬應用程序 Android.Joker 會向受害者提供付費服務,並可冒充任何合法應用程序。其中一個名為"美女壁紙高清"(Beauty Wallpaper HD)的例子冒充圖片收集應用,而另一個名為"Love Emoji Messenger"的例子則自稱是免費聊天應用。

報告表明,即使像 Google Play 這樣的官方應用程序商店也難逃不良分子的魔爪。


相關推薦

2022-10-23

McAfee的安全研究人員發現一組16個惡意的點擊器應用,它們設法潛入GooglePlay即Android的官方應用商店。點擊器應用是一類特殊的廣告軟件,它在不可見的框架中或在後臺加載廣告,然後通過讓用戶點擊它們的方為其運營商創造收

2022-07-12

前十,當前NGL的大部分增長,還是由印度、印尼等市場的Android用戶所推動的。截圖(來自:App Store)一方面,新興市場有助於 NGL 興趣推廣開來。但另一方面,該 App 及其同類產品也被指使用機器人來引誘真人氪金。問題在於 NGL

2022-09-27

Satori威脅情報團隊的研究人員,剛剛曝光谷歌Play商店上發現的75款、以及蘋果AppStore上的10款廣告欺詐應用程序,並且它們的總計安裝量達到1300萬。除向受害移動設備用戶猛推廣告(可見或隱匿),開發者還通過冒充合法應用程

2022-10-03

通過dynamicSpot這款應用程序,普通Android用戶也可以體驗iPhone14Pro系列專屬的“靈動島”功能。目前該應用已經在GooglePlay商城上架,下載量超過100萬次。這款應用最初僅支持居中打孔的 Android 應用,而現在更新之後也支持打孔在左

2023-04-12

的Android應用來自可疑的網頁或第三方應用商店,但安全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,安全公司卡巴斯基描

2023-12-06

2022年8月,微軟為低端Android智能手機推出OutlookLite電子郵件應用程序。其目的是為特定地區的廉價Android設備用戶提供一個電子郵件客戶端,與其他電子郵件應用程序相比,它占用的存儲空間更少,同時還能提供快速的體驗,即使

2022-08-19

款應用在Google應用商店中並不新鮮,在過去三年中一直在Android上重現iOS體驗。從iOS 13開始,以及隨後的每一個主要的iOS版本,該應用程序都被更新以反映iOS的變化。這款名為"Launcher iOS 16"的山寨iOS啟動器再現iOS主屏幕、

2023-01-11

與OpenAI沒有關系,隻不過都是想通過ChatGPT來套取錢財。Google應用商店也充斥著草率開發的ChatGPT應用,有的下載量達數千次,卻沒有提供任何可用的功能。這些應用程序的玩法是在應用程序名稱中加入ChatGPT,並通過提高自己的評

2024-01-31

增長,12月份的下載量比上個月增加兩倍,躋身AppStore和GooglePlay當月下載量最高的應用程序前十名。根據應用情報公司Appfigures的數據,《Threads》在2023年12月的新下載量達到1200萬次,在蘋果應用商店的下載量排行榜上名列第4位。

2024-02-28

應的應用程序下載量也激增至數百萬次。其中大部分來自Google Play商店,而蘋果應用商店的下載量約為60萬次。盡管人們對 Meta 服務的熱情迅速降溫,到月底用戶參與度下降 70%,但日下載量仍穩穩高於 X,而 X 在同一時間開始略

2022-07-15

總支出的2/3以上。然而這一趨勢僅限於美國應用商店,在Google Play上沒有看到。第二季度,遊戲在美國Google Play上的消費支出為23億美元,而非遊戲應用的支出約為10億美元。美國應用市場的這一轉變是新報告中最重要的發現,其

2023-08-10

檢查,因此很難緩解。你可能還記得大約一年前,當安全研究人員發現開發者使用 DCL 用銀行木馬 Sharkbot 更新程序時,Google商店下架幾款本應安全的殺毒軟件。然而,即使Google刪除這些糟糕的應用程序,最終還是會有更多的應用

2022-08-20

還必須年滿 18 歲,最後,即使已有提供 iOS 和 Web 版本,Android 客戶端卻遲遲沒有到來。

2022-06-26

,他們向各國各級政府機構兜售商業間諜軟件。Lookout的研究人員認為Hermit已經被哈薩克斯坦政府和意大利當局部署。根據這些發現,Google已經確定瞭這兩個國傢的受害者,並表示它將通知受影響的用戶。正如Lookout的報告中所描