盡管這些惡意代碼的實(shí)際傳播范圍目前還不清楚,但是Checkpoint表示,它可能已經(jīng)感染了3650萬名用戶的手機(jī),有望成為Google Play平臺上目前已發(fā)現(xiàn)的傳播最廣泛的惡意軟件。在接到Checkpoint的通知后,谷歌已經(jīng)移除了這些應(yīng)用。
這些惡意應(yīng)用主要包含一系列以“Judy”為品牌的休閑烹飪和時(shí)裝游戲,這個(gè)品牌名也供惡意軟件本身使用。Checkpoint表示,這些惡意應(yīng)用邪惡的本性在很大程度上會(huì)被忽視,原因是這些應(yīng)用在被安裝后其惡意程序是通過非谷歌服務(wù)器下載的。這些代碼隨后就會(huì)使用被感染的手機(jī)點(diǎn)擊谷歌廣告,為攻擊者創(chuàng)造不正當(dāng)收入。
由于并不是所有上線的“Judy”應(yīng)用都被納入Checkpoint的計(jì)算中,所以這些惡意軟件的傳播范圍甚至比Checkpoint的預(yù)期還要廣泛。這些已被安裝的惡意應(yīng)用似乎都已從Google Play下架。
這批“Judy”系列應(yīng)用由韓國公司ENISTUDIO發(fā)行。不過,相同攻擊也被發(fā)現(xiàn)存在于其他發(fā)行商的少數(shù)應(yīng)用中。
這并不是首個(gè)惡意軟件通過Google Play審查程序的案例,也不是破壞力最大的一個(gè)。例如,Checkpoint并未發(fā)現(xiàn)任何能夠表明“Judy”應(yīng)用在受感染手機(jī)上盜取數(shù)據(jù)的證據(jù)。
留言與評論(共有 條評論) |