Google再次从官方商店下架伪装成合法程序的恶意应用

简介:

本月内的第二次,Google 从官方应用商店 Google Play 移除了伪装成合法程序的恶意应用。被移除的应用都属于名叫 Ztorg 的 Android 恶意程序家族,能利用已知的漏洞 root 被感染的设备,使其很难被删除。自去年 9 月以来,Ztorg 恶意应用大约 100 次绕过 Google 的自动化恶意程序检查程序进入官方应用市场。

被称为 Magic Browser 的 Ztorg 恶意应用下架前被下载量 超过 5 万次,另一款叫 Noise Detector 的应用被下载了超过 1 万次,上个月被移除的 Privacy Lock 下载量超过百万。Magic Browser 和 Noise Detector 不能 root 设备。

magic_browser-800x765.png

安全研究人员 Roman Unuchek 在两款应用中发现了 Ztorg 的数字指纹,推测攻击者是想通过逐步加入功能的方法去躲避检测。



本文转自d1net(转载)

相关文章
|
6月前
|
API 开发者
Google Tag Manager (GTM) 和 Adobe AEPL 在 SAP Spartacus 中的应用
Google Tag Manager (GTM) 和 Adobe AEPL 在 SAP Spartacus 中的应用
65 0
|
2月前
|
机器学习/深度学习 算法 数据可视化
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
93 0
【错误记录】Google Play 上架报错 ( 此版本不符合 Google Play 关于提供 64 位版本应用的要求。| 如果提供 x86 架构动态库则必须提供 x86_64 架构的动态库 )
【错误记录】Google Play 上架报错 ( 此版本不符合 Google Play 关于提供 64 位版本应用的要求。| 如果提供 x86 架构动态库则必须提供 x86_64 架构的动态库 )
270 0
【错误记录】Google Play 上架报错 ( 此版本不符合 Google Play 关于提供 64 位版本应用的要求。| 如果提供 x86 架构动态库则必须提供 x86_64 架构的动态库 )
|
2月前
|
传感器 移动开发 NoSQL
Google Earth Engine(GEE)——明尼苏达大学官方全球核南极洲DEM数据下载
Google Earth Engine(GEE)——明尼苏达大学官方全球核南极洲DEM数据下载
60 0
Google Earth Engine(GEE)——明尼苏达大学官方全球核南极洲DEM数据下载
|
6月前
|
设计模式 消息中间件 缓存
JAVA设计模式第五讲:设计模式在 Google Guava 的应用
JAVA设计模式第五讲:设计模式在 Google Guava 的应用
|
6月前
AppsFlyer 研究(十二)Google Ads MCC 配置统计应用转化
AppsFlyer 研究(十二)Google Ads MCC 配置统计应用转化
|
6月前
|
前端开发 JavaScript 内存技术
什么是 Web 应用里加载 google font 带来的 FOIT 和 FOUT 问题?
什么是 Web 应用里加载 google font 带来的 FOIT 和 FOUT 问题?
43 0
|
Java Maven Python
Google protobuf在python中的应用研究
Google protobuf在python中的应用研究
253 0
Google protobuf在python中的应用研究
|
SQL
小技巧 - 如何在线下载 Google Play 里面的应用?
小技巧 - 如何在线下载 Google Play 里面的应用?
395 0
小技巧 - 如何在线下载 Google Play 里面的应用?
|
XML JSON API
Google官方Fragment页面框架Navigation和XPage开源框架的使用对比
Google官方Fragment页面框架Navigation和XPage开源框架的使用对比
413 0

热门文章

最新文章