百万下载量的 Android 应用后台收集用户信息 推送恶意内容

来自:互联网
时间:2019-02-01
阅读:

近期,Trend Micro 分析师 Lorin Wu 发现,数十款调用 Android 摄像头的移动应用程序(有些在 Google Play Store 中已经有100 多万安装量),在提供恶意广告和虚假的软件更新提醒。同时在应用程序安装后,这些应用会隐藏应用程序来确保不会被卸载。

这些恶意的移动应用氛围两类:一类是美颜相机;另一类是滤镜类应用程序。

目前这些应用已经在 Google Plya 中删除,但是他们还可能存在于数百万的手机中。

据 Lorin Wu 说:一些美颜相机甚至能够远程访问恶意广告的服务器。并在每次设备解锁后,使用手机浏览器显示成人广告和欺诈性广告。这些广告将重定向要求获取个人信息的虚假抽奖网站。更严重的是,用户无法精准定位推送广告的应用程序。

另外一部分应用程序的目标用户是对自拍用户,这些应用甚至将用户的照片上传到远程服务器,并且可能将这些照片用在社交网络,作为虚假的个人资料展现。

在此之前,Google 已经发现来数十个恶意程序,这些程序窃取银行账户信息,或借助运动传感器逃避相应的检测,或模拟 GPS 进行虚拟定位。不知道国内的手机应用是否存在这种恶意程序。

返回顶部
顶部