Google Play应用商店出现新型移动病毒 "BadNews",已被下载过百万次

氪友FDbg·2013-04-21 23:35
移动安全公司 Lookout 在官方博客上宣布发现了一种新型的移动病毒,名为 "BadNews"。据 Google Play 应用商店统计,有 32 款应用带有这款病毒,总共被下载 200 万至 900 万次。Google 已经获得通知,并且已将这些被感染的应用下架。

移动安全公司Lookout在官方博客上宣布发现了一种新型的移动病毒,名为"BadNews"。据Google Play应用商店统计,有32款应用带有这款病毒,总共被下载200万至900万次。Google已经获得通知,并且已将这些被感染的应用下架。

因为普通的恶意软件几乎不可能通过Google Play应用商店的审核,"BadNews"的原理是伪装成一个在线广告联盟。当用户下载了带有"BadNew"的应用之后,BadNews会推送假新闻消息和通知,诱使用户下载更多的恶意应用,例如AlphaSMS,一款骗钱的短信应用。BadNews也会将用户的私人信息,包括通讯录、电话号码和设备ID等,传送到它的“指挥中心”服务器。

这种伪装成在线广告联盟的设计是以前的病毒软件从来没有使用过的,也是很成功的,因为BadNews获得了广泛的传布。通过与“指挥中心”服务器的协调,被BadNews感染的应用在审核过程之中是看不出任何异常的。从BadNews,我们应该学到两个教训:

  • 开发者们在使用第三方Libary的时候应该特别注意其中是否有恶意代码,以免砸了自己的牌子。
  • 企业IT安全管理人员应该意识到就算是很严格的应用审核过程也不可能发现某些类型的病毒。

根据“指挥中心”服务器的地理位置和BadNews试图推广的应用,BadNews应该来源于东欧,俄罗斯。

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

这篇文章对于我和另外两位同事来说是醍醐灌顶,推荐所有做视频发现的创业者、公司一看。本文作者是曾任YouTube产品管理总监的Hunter Walk,在Google工作的9年多中,他曾在07-11年带领产品团队将YouTube做成世界上最大的网站之一,并在YouTube网站及商业化、移动、国际化、内容识别上与团队共同制定战略决策。他认为,做视频发现会失败有不少深刻原因:

2013-04-21

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业