Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招

简介:

Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招\




spyware_graphic-680x400.jpg


近日,根据外媒 threat post报道,一款被用户认为可以提供软件升级服务的Android应用程序中暗藏名为“SMSVova”的恶意程序,可以偷偷追踪用户的地理位置。


“SMSVova”恶意程序隐藏在一款虚假的“软件更新”应用程序中,并通过短信从攻击方接收指令,以执行诸如为“SMSVova”间谍软件设置和更改密码以及检索位置数据等功能。


根据美国云安全公司Zscaler的研究人员介绍,该应用于 2014 年在 Play 商店上架,在过去三年的时间里,已经有超过100万到500万次的用户通过美国的Google Play商店下载了该应用程序。Zscaler表示,在通知该安全问题后,谷歌已在前不久将其下架。


研究人员表示,该系统更新应用程序有意误导用户,从未透露其收集位置数据的真实意图。该应用程序最接近透明度的信息就是Google Play中的产品描述:“此应用程序提供更新服务并启用特殊的位置功能”。

update-play-description.png


其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,在分析该软件时,我们发现显示的却是空白的屏幕截图,让用户误以为应用程序在打开时发生了故障。


一旦用户尝试启动安装的应用程序时,该应用程序就会弹出一条消息:“很不幸,更新服务已停止”。Zscaler公司的安全研究人员Shivang Desai表示,其实,该应用程序有能力将其从主屏幕中隐藏起来。


 update-icon.png


在通知用户应用程序已经停止服务后,该应用程序会在后台启动用户手机的My Location Service(我的位置服务),来捕获用户的位置数据并将其存储在手机的“共享首选项”目录中。为了检索位置数据,SMSVova间谍软件开始发挥作用了。


update-MyLocation_service.png


Zscaler研究人员表示,SMSVova间谍软件会检索具有特定语法的信息,且目标信息超过 23 个字符,并应在 SMS 中包含“vova-”和“get faq”文本字符串的消息。


Zscaler研究人员表示,“一旦该间谍软件成功安装在受害者的设备上,攻击者就可以发送一条SMS消息‘get faq’,随后该间谍软件就会使用一组命令进行响应。其中一些命令包括‘更改当前密码’以及‘设置低电量通知’等。”

 

update-get-faq-in-SMS.png


据Desai介绍,该间谍软件使用SMS命令来指示SMSVova检索并返回位置数据。“设置低电量通知”的命令消息是用来指示手机在电量不足时发送位置数据文本。


目前尚不清楚为什么该间谍软件需要收集位置数据,但是Zscaler表示,这些数据可能已经被用于实施许多恶意活动。


Desai认为,由于应用程序正处于初始阶段,其主要基于短信接受指令,所以VirusTotal和Google Play上的恶意软件检测工具无法检测到该威胁。另外一个原因是,该应用程序最近一次更新是在 2014 年 12 月,这就意味着,该应用程序没有像如今这般面对谷歌的严格分析。


关于VirusTotal

VirusTotal 是一个知名免费的在线病毒木马及恶意软件的分析服务,在被 Google 收购之后,它已成为了谷歌 Android 内置扫毒以及 Chrome 浏览器内建安全功能的一部分。


根据Google上个月推出的最新的“2016年度Android安全性”年度回顾报告,2016年,那些坚持只从Google Play官方应用商店下载应用的手机中,恶意软件感染率只有0.05%,去年这个数字也不过为0.15%。


Zscaler 指出,Google Play商店中有许多应用程序充当间谍软件;例如,那些监视配偶手机短信的人,或是那些想要获取孩子位置的父母,他们都会利用这些间谍软件来通过 SMS 短信监视配偶或者孩子的位置。但是,这些应用程序在一开始就明确表示了其目的,而不是像这个报告中分析的这类应用程序,将自己伪装成系统更新,误导用户认为他们正在下载 Android 的系统更新应用。


 update-reviews-1.png

 很多用户对该应用程序表达了不满







本文来自合作伙伴“阿里聚安全”,发表于2017年04月24日 14:50.


相关文章
|
4月前
|
编解码 iOS开发 开发者
App上架Apple App Store和Google Play流程
App上架Apple App Store和Google Play流程
124 2
|
API 网络安全 网络虚拟化
Google Play 上架总结(二)Google账户关联详解
Google Play 上架总结(二)Google账户关联详解
1532 0
|
7月前
|
数据挖掘 定位技术 计算机视觉
Google Earth Engine(GEE)——加拿大森林生态系统的高分辨率年度林地覆盖图(1984-2019)
Google Earth Engine(GEE)——加拿大森林生态系统的高分辨率年度林地覆盖图(1984-2019)
71 0
|
3月前
|
SQL 监控 大数据
通过Google Dataflow,我们能够构建一个高效、可扩展且易于维护的实时数据处理系统
【9月更文挑战第7天】随着大数据时代的到来,企业对高效数据处理的需求日益增加,特别是在实时分析和事件驱动应用中。Google Dataflow作为Google Cloud Platform的一项服务,凭借其灵活、可扩展的特点,成为实时大数据处理的首选。本文将介绍Dataflow的基本概念、优势,并通过一个电商日志分析的实际案例和示例代码,展示如何构建高效的数据处理管道。Dataflow不仅支持自动扩展和高可用性,还提供了多种编程语言支持和与GCP其他服务的紧密集成,简化了整个数据处理流程。通过Dataflow,企业可以快速响应业务需求,优化用户体验。
83 3
|
4月前
|
Android开发
解决Flutter上架Google Play提示Version code 1 has already been used. Try another version code.
解决Flutter上架Google Play提示Version code 1 has already been used. Try another version code.
77 3
|
4月前
|
开发工具 Android开发
上架Google Play报错:For new apps, Android App Bundles must be signed with an RSA key.
上架Google Play报错:For new apps, Android App Bundles must be signed with an RSA key.
130 1
|
4月前
|
安全 Java Android开发
Android 14适配Google play截止时间临近,适配注意点和经验
本文介绍了Android 14带来的关键更新,包括性能优化、定制化体验、多语言支持、多媒体与图形增强等功能。此外,还强调了适配时的重要事项,如targetSdkVersion升级、前台服务类型声明、蓝牙权限变更等,以及安全性与用户体验方面的改进。开发者需按官方指南更新应用,以充分利用新特性并确保兼容性和安全性。
300 0
|
7月前
|
安全 数据处理 Android开发
安卓隐私权政策和Google Play规范更新
【4月更文挑战第14天】谷歌针对安卓平台的隐私权政策和Google Play规范进行重要更新,强化用户隐私保护和安全标准。新政策强调最小化数据收集,要求开发者明确告知用户敏感数据用途,并限制不必要的后台数据处理。Google Play规范更新要求应用详述数据收集方式,增加安全审查机制,确保无恶意代码。开发者面临调整,但有机会提升应用安全标准,赢得用户信任。用户数据安全得到提升,移动生态系统将更健康、可持续。
148 1
|
7月前
|
机器学习/深度学习 编解码 算法
Google Earth Engine APP(GEE)——加拿大陆地生态系统中的土壤碳储量数据集
Google Earth Engine APP(GEE)——加拿大陆地生态系统中的土壤碳储量数据集
117 0
|
开发者
Google Play上架总结(三)Google Play 上架流程(2)
Google Play上架总结(三)Google Play 上架流程
539 0