查看: 1625|回复: 0
收起左侧

[资讯] 开源安卓恶意软体窃取用户隐私信息,Google Play强制删除无效

[复制链接]
evans168
发表于 2019-8-26 09:41:49 | 显示全部楼层 |阅读模式
本帖最后由 evans168 于 2019-8-26 09:44 编辑

开源安卓恶意软体窃取用户隐私信息,Google Play强制删除无效

北京新浪网 (2019-08-25 18:11)

原标题:开源安卓恶意软体窃取用户隐私信息,Google Play强制删除无效

来源:雷锋网

雷锋网(公众号:雷锋网)8月24日消息,安全研究机构ESET首次发现了开源Android间谍软体在Google Play上的恶意信息窃取行为,并且在被删除后仍在GooglePlay重复出现。

据悉,第一个间谍软体是基于开源间谍工具AhMyth潜伏在Google Play上某广播应用程序中的间谍软体实例。该应用程序是Radio Balouch,检测为Android / Spy.Agent.AOX。

表面上看,Radio Balouch是一个互联网广播应用程序,然而由ESET研究员Lukas Stefanko领导的调查小组发现,该应用程序是为了监视下载它的人而设计的。

虽然该应用中的确有诸如suroz和benju等歌手的歌曲播放区,但隐藏在应用程序中的间谍软体却开始窃取联系信息并收集存储在受影响设备上的文件。

ESET向Google发送了一份报告,详细说明了其发现。谷歌的安全团队在24小时内删除了恶意Radio Balouch应用程序,但10天后,原始开发者已将其重新发布到Google Play上。

Stefanko说:「我们还检测并报告了此恶意软体的第二个实例,然后发现谷歌再次迅速将其删除。然而,谷歌允许同一个开发人员反覆向商店发布这种明显的恶意软体这一事实令人不安。「

Radio Balouch应用程序于7月2日首次出现在Google Play上。删除后它于7月13日再次上线,并再次迅速删除。据悉,该应用程序每次在Google Play上发布时都会被超过100人安装。

Radio Balouch可能是第一个包含开源Android间谍软体的应用程序,并且具备不局限与Google Play的的上线能力,但它不太可能是最后一个。从应用程序移除后返回Google Play的难易程度来看,Google可能希望采取一些更严格的安全措施。

「除非谷歌提高其安全保护能力,否则Radio Balouch或AhMyth的任何其他衍生产品的新克隆版可能很快会出现在Google Play上,」Stefanko说。

Radio Balouch可能已经被Google Play结束了其监控行为,但它仍可在其他应用程序商店中使用。

ESET表示:「它已在专用网站,Instagram和YouTube上推广。我们已向各自的服务提供商报告了该活动的恶意性质,但均未收到任何回应。」

参考来源:infosecurity

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 20:35 , Processed in 0.156456 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表