4月21日動(dòng)靜,按照國(guó)外媒體報(bào)導(dǎo),安然研究人員日前在谷歌Play官方利用商鋪中發(fā)現(xiàn)了一組歹意軟件,今朝已被下載900萬(wàn)次。
按照Android利用供給商Lookout Mobile Security在本周五發(fā)布的陳述,該歹意代碼庫(kù)名為”BadNews“,被植進(jìn)到由4個(gè)開(kāi)辟者賬戶供給的起碼32個(gè)利用法度傍邊。運(yùn)行被傳染利用的設(shè)備會(huì)每4小時(shí)連接到一個(gè)地痞辦事器,并陳述數(shù)條敏感信息,包含手機(jī)號(hào)和IMEI碼。截至本周五,號(hào)令和節(jié)制辦事器仍然運(yùn)行,并會(huì)逼迫某些手機(jī)顯示安裝AlphaSMS的彈窗,這是一個(gè)會(huì)發(fā)送短信定制高價(jià)辦事的吸費(fèi)木馬。
本次的幕后主使之所以可以或許繞過(guò)谷歌的防御工事,是因?yàn)榇跻獯a庫(kù)是在那些無(wú)害利用提交到Play商鋪以后才被注進(jìn)到它們傍邊的。只有在利用進(jìn)級(jí)以后才會(huì)進(jìn)行報(bào)復(fù)打擊。按照Play商鋪的數(shù)據(jù)顯示,這些受傳染的利用被下載的次數(shù)在200-900萬(wàn)之間,但尚不清晰這些利用在進(jìn)級(jí)被加進(jìn)”BadNews“歹意代碼后后的下載次數(shù)。