4月21日动静,按照国外媒体报导,安然研究人员日前在谷歌Play官方利用商铺中发现了一组歹意软件,今朝已被下载900万次。
按照Android利用供给商Lookout Mobile Security在本周五发布的陈述,该歹意代码库名为”BadNews“,被植进到由4个开辟者账户供给的起码32个利用法度傍边。运行被传染利用的设备会每4小时连接到一个地痞办事器,并陈述数条敏感信息,包含手机号和IMEI码。截至本周五,号令和节制办事器仍然运行,并会逼迫某些手机显示安装AlphaSMS的弹窗,这是一个会发送短信定制高价办事的吸费木马。
本次的幕后主使之所以可以或许绕过谷歌的防御工事,是因为歹意代码库是在那些无害利用提交到Play商铺以后才被注进到它们傍边的。只有在利用进级以后才会进行报复打击。按照Play商铺的数据显示,这些受传染的利用被下载的次数在200-900万之间,但尚不清晰这些利用在进级被加进”BadNews“歹意代码后后的下载次数。