Google在Google Play中下架了17个恶意软件
网络安全公司 Zscaler 表示,近日 Google 已经在 Google Play 应用商店中删除了 17 个传播 Joker 恶意软件的应用程序。
该公司的研究人员发现了 17 个不同的恶意软件,最晚的本月初上传至 Google Play。Zcaler 在博客中表示,这些恶意软件已经被下载了大约 12 万次。
Zcaler 的 Viral Gandhi 解释道:“该间谍软件旨在窃取短信消息、联系人列表和设备信息,并以静默方式窃取受害者的 WAP 服务”。
Google 的 Android 安全小组在收到通知后立刻将这些恶意软件从 Google Play 中删除。
被删除的恶意软件包括 PDF 扫描仪、精美字体和免费表情符号、多功能翻译器等。如果安装了这些应用程序的用户,建议立刻删除。
持续威胁
Joker 一直是 Android 安全中的常客,尽管 Google 做出了很多努力,但是该恶意软件仍然会持续在 Play 中出现。
在九月初,Google 删除了网络安全公司 Pradeo 发现的 6 个恶意软件,总安装量接近 20 万。
在七月份,Google 删除了由 Check Point 的研究人员发现的 11 个 Joker 恶意软件变种。与此同时,还删除了由 Anquanke 报告的恶意软件,这些恶意软件已经感染了数百万的设备。
Android 安全与隐私团队在年初的博客中介绍了恶意软件的处理方法,并且表示截至到年初时,已经删除了 1700 多个恶意软件。
“2017 年年初时,我们就开始追踪 Bread(Joker),识别这些专门为短信欺诈而设计的应用程序。随着 Google Play 推出新政策,并且 Play Protect 扩展了防御能力,Joker 也必须不断更新以保持存活。它们经常使用各种各样的隐蔽手段来避免被发现。样本中有多处似乎是专门为潜入 Google Play 商店中不被发现而定制的痕迹”。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
突袭暗网:美国警方缴获650万美元和500公斤毒品,179人被捕
美国政府周二宣布了有史以来最大规模的针对暗网毒品查获行动。美国司法部表示,执法人员在全球范围内打击网络上贩卖毒品的行动中逮捕了179人,缴获了500公斤毒品,并查获了超过650万美元和虚拟货币。 突袭暗网缴获500公斤毒品 美国联邦调查局(FBI)局长克里斯托弗·雷说:“这些行动在向那些罪犯明示,他们再也不能指望躲在暗网上了。 因为我们能渗透到他们的网络,能关闭他们的在线非法市场,并将其绳之以法,无论采取什么措施我们都会做到。” 这项大规模行动主要在美国和欧洲。一年前,执法人员曾消灭了最大的非法毒品网络市场“华尔街市场”。 美国司法部表示,这次共扣押了超过650万美元的现金和虚拟货币,缉获了500公斤毒品。其中,275公斤毒品包括芬太尼、海洛因、可卡因、摇头丸和其他鸦片类药物是在美国境内被缴获。 被捕的人中,121人在美国被捕,在加拿大逮捕2人,42人在德国被捕,在荷兰逮捕8人,英国、澳大利亚各逮捕4人,在瑞典逮捕1人。 目前调查仍在进行中,执法人员仍在继续找出网络账号背后的其他人。 竟是美国军方一手缔造? 暗网是黑暗网络的简称,只能用特殊软件、特殊授权、或对电脑做特殊设置才能访问。 ...
- 下一篇
2020年最大端点威胁:无文件恶意软件
根据思科安全报告对遥测数据的最新分析,2020年上半年,最严重也最常见的端点威胁是无文件恶意软件。 所谓无文件威胁是指感染后在内存中运行的恶意代码,但并不存储在硬盘驱动器上。报告显示:Kovter、Poweliks、Divegent和LemonDuck是四个最常见的无文件恶意软件。 威胁等级排在无文件威胁之后的是流行安全工具,对端点安全来说,一个普遍的严重威胁是那些在漏洞利用前和利用后都能发挥作用的双重用途安全工具。报告显示,此类流行工具包括PowerShell Empire、Cobalt Strike、Powersploit和Metasploit。 思科研究员本·纳霍尼在博客中写道:“虽然这些工具非常适合用于非恶意活动,例如渗透测试,但不良行为者也经常使用它们。” 凭证转储工具是第三严重的威胁类别。报告发现,在2020年上半年,攻击者从受感染计算机中窃取登录凭据最常用的工具是Mimikatz。 IoC威胁严重性划分 数据来源:思科 上述三大威胁活动预计将持续到今年下半年。美国网络安全和基础设施安全局(CISA)上周表示,已经发现攻击者在使用Cobalt Strike商业渗透测试工具攻...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2全家桶,快速入门学习开发网站教程
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群