Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招
Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招\ 近日,根据外媒threat post报道,一款被用户认为可以提供软件升级服务的Android应用程序中暗藏名为“SMSVova”的恶意程序,可以偷偷追踪用户的地理位置。 “SMSVova”恶意程序隐藏在一款虚假的“软件更新”应用程序中,并通过短信从攻击方接收指令,以执行诸如为“SMSVova”间谍软件设置和更改密码以及检索位置数据等功能。 根据美国云安全公司Zscaler的研究人员介绍,该应用于 2014 年在 Play 商店上架,在过去三年的时间里,已经有超过100万到500万次的用户通过美国的Google Play商店下载了该应用程序。Zscaler表示,在通知该安全问题后,谷歌已在前不久将其下架。 研究人员表示,该系统更新应用程序有意误导用户,从未透露其收集位置数据的真实意图。该应用程序最接近透明度的信息就是Google Play中的产品描述:“此应用程序提供更新服务并启用特殊的位置功能”。 其实,Google Play 页面在该应用程序启动时,本应向用户发出警告,但是,在分析该软件时,我们发现显示的却是空白...