Android 恶意程序会自动下载 app 来提升 Google Play 排名

b21c8701a18b87d6acbd14a7070828381e30fd8f

恶意程序对 Android 手机影响不会停止,Check Point 的研究员发现一种出现已久的 Ghost Push 恶意程序:Googlian,它已对超过 100 万个谷歌帐户造成影响,并正以每天感染 13,000 台 Android 设备的速度增加。这样可怕的恶意程序会在早期的系统里发挥作用,他们首先会骗得使用者从不知名来源下载内藏 Googlian 的 app,下载并启动后,就会通过 Linux 核心的漏洞来存取谷歌的授权令牌并安设备有问题 app,藉此提升这些 app 在 Google Play 的排名,进而赚取广告费。

不过在 Android 6.0 或以后的设备上,这些恶意应用程序就因为应用程序授权的重新设计而未能使坏。此外,据谷歌的发现指这些应用程序并不会收集资料,也不会做出超出影响 Google Play 评分的恶行。但如果你还是有疑虑的话,可以下载 Check Point 的检查工具来看看你的帐户有没有被 Googlian 影响。

值得注意的是 Android 使用者长期受到恶意程序的影响,原因与谷歌指只有 24.3% 使用者都没有紧随系统升级的步伐,而且经常到 Google Play 以外的地方下载 app。看来要 Android 设备远离恶意程序的威胁,对使用者的教育还是必不可少,而且也很漫长啊。

 

来源: Check Point (1), (2), Adrian Ludwig (Google+)

anyShare分享到:

Add a Comment

电子邮件地址不会被公开。 必填项已用*标注