在7月至9月之間,Google因感染了Joker惡意軟件而從Google Play商店撤出了34個應(yīng)用。Joker是一種臭名昭著的惡意軟件,最近幾個月一直在Play商店內(nèi)感染應(yīng)用程序。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
Google知道這些應(yīng)用程序受到影響的那一刻,便一直在將這些應(yīng)用程序從商店中撤出。Joker不是一種新的惡意軟件,但它已經(jīng)出現(xiàn)了,并且在最近,很多應(yīng)用程序開發(fā)人員都對此感到沮喪。
Joker惡意軟件是一種被歸類為Fleeceware的惡意機器人。這類惡意軟件的主要任務(wù)是模擬點擊并攔截SMS,以訂閱不需要的付費高級服務(wù),而用戶無需了解。Joker使用盡可能少的代碼并將其完全隱藏起來,以生成非常謹慎的足跡,難以檢測。
Joker于7月在Play商店中首先感染了11個應(yīng)用,然后在9月上半月又感染了6個應(yīng)用?,F(xiàn)在,又有17個應(yīng)用被感染,并已從應(yīng)用商店中撤出。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
這17個新應(yīng)用程序的提示來自加利福尼亞的IT安全公司Zscaler。Zscaler監(jiān)視了這17個應(yīng)用程序,發(fā)現(xiàn)它們已感染Joker。據(jù)說這17個應(yīng)用程序的下載總數(shù)為120,000。
由于這些應(yīng)用已從Play商店中刪除,因此不再可供下載。如果您一直在使用這些工具,請立即將其刪除。
谷歌確定了Bread(也稱為Joker),這是2017年的大型計費欺詐家族,可識別專門用于SMS欺詐的應(yīng)用程序。
Google Play商店禁止使用34種受惡意軟件感染的應(yīng)用程序
谷歌在今年早些時候的博客中寫道,Play商店推出了新的政策并擴大了防御能力,而面包應(yīng)用程序被迫不斷進行迭代以尋找差距,并且?guī)缀跏褂昧怂锌赡艿难陲椇突煜夹g(shù)來嘗試并使其未被發(fā)現(xiàn)。
谷歌寫道:“這些樣本中有許多似乎是專門為試圖潛入Play商店而未被發(fā)現(xiàn)并且在其他地方看不到的?!?/span>