Check Point在Google Play上发现大批感染Judy恶意软件的应用

简介:

继勒索软件 WannaCry 肆虐全球之后,信息安全企业 Check Point 披露其又在 Google Play Store 上,发现了一起针对 Android 设备的恶意软件活动。这款“自点击广告软件”(auto-clicking adware)名叫“Judy”,估计有 850 ~ 3650 万用户受到了影响。它似乎起源于由一家韩国公司制作的大约 41 款应用,另有来自不同开发者的其他一些应用分享了相同的感染代码,不过 Check Point 未能分辨这些“第三方开发者”与这家韩国公司之间的关系。

1496056001_judy.jpg

据悉,这款恶意软件依赖于一台命令与控制服务器(C&C)的通讯来操作。

尽管这批恶意软件已被 Google 从 Play Store 移除,但其下载量高达 450~1850 万,且近期所有这些应用都有更新,让安全研究人员难以估量它的确切波及范围。

此外想要精确定位恶意代码被注入到应用中的什么位置也很难,恶意软件制作者是一家名叫“Kiniwini”的公司,在 Google Play 上的注册名称则是“ENISTUDIO corp”。



本文转自d1net(转载)

相关文章
|
7月前
|
API 网络安全 网络虚拟化
Google Play 上架总结(二)Google账户关联详解
Google Play 上架总结(二)Google账户关联详解
1035 0
|
7月前
|
API 开发工具 Android开发
解决 Android App 上架 Google play后 ,签名变更,第三方sdk无法登录
解决 Android App 上架 Google play后 ,签名变更,第三方sdk无法登录
152 0
|
7月前
|
API 开发者
Google Tag Manager (GTM) 和 Adobe AEPL 在 SAP Spartacus 中的应用
Google Tag Manager (GTM) 和 Adobe AEPL 在 SAP Spartacus 中的应用
66 0
|
3月前
|
机器学习/深度学习 算法 数据可视化
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
110 0
|
28天前
|
安全 数据处理 Android开发
安卓隐私权政策和Google Play规范更新
【4月更文挑战第14天】谷歌针对安卓平台的隐私权政策和Google Play规范进行重要更新,强化用户隐私保护和安全标准。新政策强调最小化数据收集,要求开发者明确告知用户敏感数据用途,并限制不必要的后台数据处理。Google Play规范更新要求应用详述数据收集方式,增加安全审查机制,确保无恶意代码。开发者面临调整,但有机会提升应用安全标准,赢得用户信任。用户数据安全得到提升,移动生态系统将更健康、可持续。
|
7月前
|
设计模式 消息中间件 缓存
JAVA设计模式第五讲:设计模式在 Google Guava 的应用
JAVA设计模式第五讲:设计模式在 Google Guava 的应用
|
7月前
AppsFlyer 研究(十二)Google Ads MCC 配置统计应用转化
AppsFlyer 研究(十二)Google Ads MCC 配置统计应用转化
|
7月前
|
开发者
Google Play上架总结(三)Google Play 上架流程(2)
Google Play上架总结(三)Google Play 上架流程
280 0
|
7月前
|
缓存 安全 开发工具
Google Play上架总结(三)Google Play 上架流程(1)
Google Play上架总结(三)Google Play 上架流程
367 0
|
7月前
|
机器学习/深度学习 算法 安全
Google Play上架总结(一)为什么要上架Google Play
Google Play上架总结(一)为什么要上架Google Play
124 0