安卓 “Gooligan” 病毒入侵 130 万谷歌账户

简介:

image
北京时间 11 月 30 日晚间消息,互联网安全公司 Check Point 今日发布报告称,一款名为 “Gooligan” 的特洛伊木马程序将自己伪装成合法应用 (App) 入侵 Android 智能手机和平板电脑,自 8 月份以来已控制了 100 多万个谷歌账号。

StopWatch、Perfect Cleaner 和 WiFi Enhancer 等,这些应用听起来都是一些无辜的合法应用。但是,它们却利用旧版本 Android 系统的已知漏洞入侵 Android 设备,在未经用户许可的前提下安装其他一些应用和广告软件,其中一些未授权应用还使用受害者的用户名和密码发布一些虚假的评论消息。

Check Point 称,目前已在 86 款欺骗性应用(App)中发现了 “Gooligan” 恶意程序,平均每天感染约 13000 部 Android 设备。“Gooligan” 应用来自第三方应用商店,而不是谷歌授权的 Play store 商店。但是,“Gooligan” 私自安装的一些应用程序却能在 Play store 商店中找到。
image

image

Check Point称,被感染的设备经常会弹出广告,用户还会看到一些不需要的软件。Check Point 还指出,“Gooligan” 恶意程序是 “Ghost Push” 病毒(中文名:幽灵推)的变种。

“Ghost Push” 折磨了 Android 用户约 2 年的时间,谷歌去年发现了 40000 多项 “Ghost Push” 应用。谷歌表示,已将将这些恶意应用从 Play store 应用商店内删除,同时建议用户不要从第三方应用商店下载应用。

对于此次的 “Gooligan” 恶意程序,谷歌发言人在一封电子邮件声明中称:“我们已经与 Check Point 展开了合作,希望进一步了解该恶意程序,并采取相应的措施。”

目录
相关文章
|
数据安全/隐私保护 Android开发 iOS开发
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
233 0
|
Rust 安全 Java
谷歌为Android操作系统开发者增加了新的选择 Rust
谷歌为Android操作系统开发者增加了新的选择 Rust
230 0
|
Android开发 开发者 UED
Android 13 亮相谷歌I/O大会,OPPO 首批推出开发者预览版
Android 13 亮相谷歌I/O大会,OPPO 首批推出开发者预览版
166 0
Android 13 亮相谷歌I/O大会,OPPO 首批推出开发者预览版
|
存储 缓存 JSON
Code For Better 谷歌开发者之声——Android 中的 Volley 库
Volley是一个HTTP 库,它使 Android 应用程序的网络变得非常简单和快速。它由 Google 开发并在 2013 年 Google I/O 期间推出。它的开发是因为 Android SDK 中缺少能够在不影响用户体验的情况下工作的网络类。尽管 Volley 是 Android 开源项目 (AOSP) 的一部分,但 Google 在 2017 年 1 月宣布 Volley 将迁移到一个独立的库。它管理网络请求的处理和缓存,并节省开发人员一次又一次编写相同的网络调用/缓存代码的宝贵时间。Volley不适合大型下载或流式操作,因为 Volley 在解析期间将所有响应保存在内存中。
151 0
|
Android开发 开发者
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回
209 0
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回
|
Web App开发 Linux Android开发
谷歌 Fuchsia OS 操作系统开发总监离职! Android “继任者”前途未卜
谷歌 Fuchsia OS 操作系统开发总监离职! Android “继任者”前途未卜
209 0
谷歌 Fuchsia OS 操作系统开发总监离职! Android “继任者”前途未卜
|
Android开发
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(三)
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(三)
154 0
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(三)
|
Android开发
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(二)
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(二)
357 0
【Android 逆向】Android 权限 ( 查看内存信息 | 查看 CPU 信息 | 查看电池信息 | 查看账户信息 | 查看 Activity 信息 | 查看 Package 信息 )(二)
|
IDE Shell 开发工具
谷歌云双飞微软VSCode和谷歌Android Studio云端远程开发环境云开发自己的爱啪啪APP
1.创建vscode和Android studio谷歌云远程开发环境准备工作 2.创建vscode和Android studio谷歌云远程开发环境的系统配置必要条件 3.开始安装 4.进入>创建vscode和Android studio谷歌云远程开发环境
534 0
|
Web App开发 移动开发 BI
如何使用谷歌浏览器远程调试安卓/ios真机H5应用?
公司今年开始着手移动办公,将部分原来需要在PC端操作的功能逐渐增加到了移动端,开发了很多的H5报表。因为是内部用的功能,在测试的时候也没有可以去关注兼容性和一些app端的专项测试,我们只是负责测试自己部门开发的轻应用,接入到公司的平台中能不能正常使用。
如何使用谷歌浏览器远程调试安卓/ios真机H5应用?