被下載超過七十萬次的十七款手機惡意應用程式
趨勢科技在之前報導過,有惡意應用程式出現在現已更名為Google Play的官方Android應用程式商店。雖然這些被報導的應用程式都被移除了,但是還有更多的惡意軟體出現在官方商店,繼續地危害著使用者。這就是為什麼我們認為像趨勢科技行動軟體信譽評比這樣的技術對於使用者的行動體驗至關重要的原因之一。
趨勢科技已經發現有十七款惡意行動應用程式可以從Google Play下載:有十款應用程式會利用AirPush來向使用者發送討人厭的廣告,有六款含有Plankton惡意代碼。
而其中有一個應用程式明確地描述自己是間諜軟體,也被趨勢科技視為惡意軟體,因為有可能會被惡意濫用。這個軟體被偵測為ANDROIDOS_PDASPY.A。它在Google Play頁面上清楚地說明它的用途:
攻擊者需要先將這個特定應用程式安裝到目標手機上,如同下面截圖:
它的功能包括追蹤手機位置、電話和簡訊。一旦攻擊者按下「Save & Start」按鈕,攻擊者就可以透過網站追蹤手機:
大多數上述應用程式已經被下載了數千次。上述的PDASpy應用程式更是已被下載超過十萬次。全部加起來,這些被偵測到的應用程式已經被下載了超過七十萬次。沒有使用任何行動安全應用程式的使用者就有可能會遭受煩人的廣告(AirPush)或被應用程式(plankton)惡意連到遠端的C&C伺服器。
趨勢科技利用行動應用程式信譽評比技術(MAR)來發現這些應用程式。我們持續地監控官方和第三方應用程式商店內新上傳和流行的應用程式,並且檢查這些應用程式的行為。我們不僅檢查是否有惡意的行為,還有其消耗頻寬和耗電的狀況。
趨勢科技行動安全防護for Android中文版可以偵測到上述所提到的這些威脅。
@原文出處:17 Bad Mobile Apps Still Up, 700,000+ Downloads So Far
作者:Bob Pan (行動安全工程師)
@延伸閱讀
手機應用程式Sexy Ladies-2.apk是益智遊戲,還是廣告點鈔機?
手機毒窟!!德伺服器驚見1351個網站鎖定Android和Symbian的惡意應用程式
惡意Android應用程式:看成人影片不付費,威脅公布個資
安裝手機應用程式前要注意的三件事
2011年回顧:手機病毒
深入探討中國的Android第三方軟體商店
中國第三方應用商店提供下載的手機間諜軟體
專門設計給手機瀏覽的惡意網站:偽裝成 Opera Mini 瀏覽器的行動裝置惡意程式
日本色情業者利用行動條碼(QR Code)誘騙付費Android智慧型手機的惡意程式,半年內增加14.1倍
Android木馬應用程式 :木馬幫你手機申購加值服務
保護你的Android智慧型手機5步驟
Android app 惡意程式:愛情測試、電子書閱讀器、GPS 定位追蹤等應用程式夾帶病毒
手機成竊聽器!!冒充Google+ 圖示,駭你全都露
<看更多手機病毒/行動威脅>