假“我的世界”应用欺骗几百万的用户

假“我的世界”应用欺骗几百万的用户

黑客学院访客2021-10-11 23:40:006664A+A-

你完全信任官方应用商店(如Google Play)上的移动应用程序吗? 如果你的回答是肯定的,你错了。

ESET安全研究员Lukas Stefanko发现Google Play商店中有30款恶意应用程序已经上传了9个月,这些伪造应用假装是“我的世界”(Minecraft)技巧指导。这种攻击Google Play官方的广大用户是非常危险的,Stefanenko证实,已有近280万用户下载恶意的“我的世界”应用程序。恶意“我的世界”安卓应用程序不是trojanized版本的合法应用程序,他们只是空的应用程序以通知横幅提醒用户(受害者)手机存在“高风险”威胁。用户被指导到通过激活一些短信订阅删除威胁。

恶意“我的世界”应用程序下载数据是令人担忧的,在2014年8月第一次上传的伪装软件在Google Play商店被安装了100.000 – 500.000次。假安卓应用程序“我的世界”没有任何用户交互,只有简单的开始、设置、退出按钮,弹出一个警告窗口通知的用户(受害者)手机上有恶意软件并提供建议如何删除它。

Stefanko说,点击这个警告通知将导致欺骗的另外一个步骤——更多的诈骗软件信息的网页,其中一个网页试图让用户认为他们是合法的反病毒软件(AV)供应商。

骗局最后一步的看到伪安全软件准备发送SMS短信。短信的文本是使用的骗子提到一个激活的防病毒产品。注意,因为恶意“我的世界”安卓应用程序并没有权限发送短信,所以骗子欺骗用户(受害者)手动发送。短信付费服务的成本是每星期4.80欧元,如果我们不考虑潜在受害者的数量这个数字不算太坏。

为避免恶意应用程序,Google Play商店采用的反恶意软件框架并由操作员审查。在同样的情况下,为了避免这种检查机制,欺骗软件作者上传良性的应用程序后推动恶意更新。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 晴枙嵶邸2022-05-31 17:09:27
  • 0款恶意应用程序已经上传了9个月,这些伪造应用假装是“我的世界”(Minecraft)技巧指导。这种攻击Google Play官方的广大用户是非常危险的,Stefanenko证实,已有
  • 闹旅秙暔2022-05-31 09:06:49
  • aft)技巧指导。这种攻击Google Play官方的广大用户是非常危险的,Stefanenko证实,已有近280万用户下载恶意的“我的世界”应用程序。恶意“我的世界”安卓应用程序不是trojanized版本的合法应用程序,他们只是空的应用程序以通知横幅提醒用户
  • 鸠骨二囍2022-05-31 16:21:46
  • 这种攻击Google Play官方的广大用户是非常危险的,Stefanenko证实,已有近280万用户下载恶意的“我的世界”应用程序。恶意“我的世界”安卓应用程序不是trojanized版本的合法应用程序,他们只是空的应用程序以通知横幅提醒用户(受害者)手机存在“高风险”威胁。用
  • 性许离鸢2022-05-31 20:32:26
  • 恶意应用程序,Google Play商店采用的反恶意软件框架并由操作员审查。在同样的情况下,为了避免这种检查机制,欺骗软件作者上传良性的应用程序后推动恶意更新。

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理