本帖最后由 jiang 于 2018-8-25 15:48 编辑
最近安全公司Palo Alto发布一份报告,报告指出了谷歌应用商店的一系列应用安全问题。该公司表示,谷歌应用商店有145个应用程序感染了恶意的Windows可执行文件。由于该公司已经向谷歌提交了这些感染的应用列表,所以谷歌紧急删除了所有受到感染的应用。据介绍,这些受感染的文件嵌入了一些Windows可执行文件,不过这些可执行文件只会在Windows系统上运行,并不会对手机以及Android系统造成影响,所以算是谷歌应用商店的一项疏漏。 这些感染的APK文件之所以有问题,是因为开发者本身使用的Windows系统已经被恶意程序感染了,恶意程序不知不觉的就被封装到了APK文件当中,并借由该渠道继续传播。很明显是有人故意利用开发人员进行攻击的。 这些受感染的文件主要是去年10月到11月之间上架的,已经潜伏了半年多的时间,虽然普遍安装量不是很高,但暂时也无法推测它们造成了多大影响。 消息源表示,这些恶意文件可能包括名为“Android.exe”、“my music.exe”、“COPY_DOKKEP.exe”、“js.exe”、“gallery.exe”与“images.exe”之类的名字,其中一部分功能包括记录键盘,也就说可以套取你的银行卡号和密码等信息,一定要注意。
|