你完全信任官方應(yīng)用商店(如Google Play)上的移動(dòng)應(yīng)用程序嗎? 如果你的回答是肯定的,你錯(cuò)了。
ESET安全研究員Lukas Stefanko發(fā)現(xiàn)Google Play商店中有30款?lèi)阂鈶?yīng)用程序已經(jīng)上傳了9個(gè)月,這些偽造應(yīng)用假裝是“我的世界”(Minecraft)技巧指導(dǎo)。這種攻擊Google Play官方的廣大用戶(hù)是非常危險(xiǎn)的,Stefanenko證實(shí),已有近280萬(wàn)用戶(hù)下載惡意的“我的世界”應(yīng)用程序。惡意“我的世界”安卓應(yīng)用程序不是trojanized版本的合法應(yīng)用程序,他們只是空的應(yīng)用程序以通知橫幅提醒用戶(hù)(受害者)手機(jī)存在“高風(fēng)險(xiǎn)”威脅。用戶(hù)被指導(dǎo)到通過(guò)激活一些短信訂閱刪除威脅。
惡意“我的世界”應(yīng)用程序下載數(shù)據(jù)是令人擔(dān)憂(yōu)的,在2014年8月第一次上傳的偽裝軟件在Google Play商店被安裝了100.000 – 500.000次。假安卓應(yīng)用程序“我的世界”沒(méi)有任何用戶(hù)交互,只有簡(jiǎn)單的開(kāi)始、設(shè)置、退出按鈕,彈出一個(gè)警告窗口通知的用戶(hù)(受害者)手機(jī)上有惡意軟件并提供建議如何刪除它。
Stefanko說(shuō),點(diǎn)擊這個(gè)警告通知將導(dǎo)致欺騙的另外一個(gè)步驟——更多的詐騙軟件信息的網(wǎng)頁(yè),其中一個(gè)網(wǎng)頁(yè)試圖讓用戶(hù)認(rèn)為他們是合法的反病毒軟件(AV)供應(yīng)商。
騙局最后一步的看到偽安全軟件準(zhǔn)備發(fā)送SMS短信。短信的文本是使用的騙子提到一個(gè)激活的防病毒產(chǎn)品。注意,因?yàn)閻阂狻拔业氖澜纭卑沧繎?yīng)用程序并沒(méi)有權(quán)限發(fā)送短信,所以騙子欺騙用戶(hù)(受害者)手動(dòng)發(fā)送。短信付費(fèi)服務(wù)的成本是每星期4.80歐元,如果我們不考慮潛在受害者的數(shù)量這個(gè)數(shù)字不算太壞。
為避免惡意應(yīng)用程序,Google Play商店采用的反惡意軟件框架并由操作員審查。在同樣的情況下,為了避免這種檢查機(jī)制,欺騙軟件作者上傳良性的應(yīng)用程序后推動(dòng)惡意更新。