Google Play十周年仍旧受到恶意软件影响
分
享
2022-08-03 10:16
互联网的快速发展,有利有弊,带来了便捷,也会出现一些问题。直至今年,Google Play已经上线十周年,但是关于恶意软件的问题,还是未得到顺利解决。
互联网的快速发展,有利有弊,带来了便捷,也会出现一些问题。直至今年,Google Play已经上线十周年,但是关于恶意软件的问题,还是未得到顺利解决。
近两年,谷歌Play恶意软件泛滥的问题引起了越来越多安全机构的关注。2020年的一项调查显示,谷歌Play被直接确认为安卓设备上安装恶意软件的主要来源。研究人员通过分析790万个独立应用程序中涉及的3400万个APK,发现其中10%至24%可以被描述为恶意或不必要的应用程序。研
究人员还专门研究了这些软件的来源路径,结果显示,约67%的恶意应用软件安装来自谷歌Play。近日,网络安全公司Zscaler在谷歌Play中发现53个包含Joker的应用程序,下载量已超过33万次。这些应用一般以短信、照片编辑器、血压计、emoji键盘和翻译应用的形式出现。一旦用户安装,这些应用程序就会要求升级设备的权限进行其他操作。事实上,官方应用市场不时弹出的恶意软件早已不是新鲜事。即使是相对封闭的苹果MacOS和iOS系统,有时也会受到它的困扰。
2022年迄今已发现超过3400万个新恶意软件样本,其中包括2000个MacOS和53.6万个Android。可见,由于安卓系统本身的开放性,防范恶意软件的难度远超MacOS和iOS。在上传至谷歌Play时,这些恶意软件可以通过轻量级代码,进行伪装,克隆到合法正常的应用中,以欺骗谷歌Play的安全防御检测,甚至在受害者第一次下载安装时毫无头绪,而一旦获得用户设备的相应权限,这些恶意软件就逐渐浮出水面--比如通过Dropper(滴管)技术,在受害者设备上逐步部署带有恶意功能的有效载荷。
为尽可能持续绕开检测,这些恶意软件会不断升级优化,擅长利用常用工具进行混淆。例如,Joker使用了谷歌设计的开源应用开发工具包Flutter来避免基于设备和应用商店的安全检测,这使得开发者可以从一个代码库中为移动、网络和桌面制作本地应用。由于Flutter的多功能性,恶意软件代码很容易绕过检查。
面对恶意软件的泛滥,谷歌表示,仅在2021年,就封禁了19万个恶意和垃圾邮件开发者账号,删除了120万个违反谷歌Play政策的应用程序,但这并不意味着这些删除是及时的。如上文所述,去年6月,网络安全公司Evina发现了8款包含Autolycos的恶意软件,并立即向谷歌报告。
但谷歌用了大约半年时间才删除了其中6条,另外两条直到今年7月初才被删除。正是由于很多恶意软件仍然需要安全公司甚至用户主动发现和举报,再经过一定时间的谷歌验证,所以很多恶意软件在被下载上万次后才被删除。在此期间,攻击者可能或多或少达到了目的。谷歌也曾尝试扩大检测和防御手段,主要依靠事后删除,但这些恶意软件的更新迭代也在加速,总能找到漏洞潜入。
今年4月,谷歌采取了一系列新的发展策略,要求从2022年11月1日起,所有新发布的应用必须在最新安卓系统版本发布后的一年内匹配API级别,否则将无法上架Google Play;但如果现有应用在两年内没有标注相应的API级别,则会被谷歌Play移除。
这一变化旨在要求应用程序开发人员采用更严格的API策略来支持新版本的Android,针对当前的安全威胁实现更好的权限管理和撤销,并通知反劫持数据隐私增强、网络钓鱼检测、屏幕启动限制等功能。
热
门
精
选
沃尔玛要打通线上线下 第三方电商卖家也能获取实体店流量了
日前,在美国加利福尼亚州圣地亚哥举行的沃尔玛卖家峰会上,沃尔玛宣布其正在探索将实体超市升级为数字百货商店,顾客可以通过扫描货架上的二维码访问数千种在线商品,包括第三方卖家的产品。
美国即时零售迎来新玩家:Best Buy接入Uber Eats 电子产品数小时送货上门
日前,移动出行和配送平台公司Uber与美国消费电子零售商百思买(Best Buy)宣布达成合作,百思买800多家门店将正式接入Uber旗下的外卖平台Uber Eats。
开卖599元外套 霸王茶姬要做“百货店”?
“好好好,果真是百货公司,卖奶茶只是副业吧。”
美国Best Buy开放第三方平台卖家入驻
Lowe’s、Nordstrom、Ulta Beauty、Target 等零售巨头相继跟进或扩大第三方电商,美国线下零售“平台化”浪潮再起。
Temu:Q2海外整体GMV增速或仍保持40%左右 复苏韧性强劲
8月27日消息,日前,拼多多发布了截至6月30日的2025年第二季度财报
绿联科技2025半年报:线下渠道业绩亮眼 充电类产品扛起增长大梁
上半年,公司实现营业收入38.57亿元,同比增长40.60%;毛利润为36.98%,较上年同期微降1.44%;归母净利润达到2.75亿元,同比增长32.74%;扣非归母净利润为2.59亿元,同比增长28.89%。
亚马逊新规已强制执行!卖家:影响流量分配
近期,亚马逊平台上出现了一个令众多卖家措手不及的情况:部分卖家发现,自己并未对后台标题进行任何修改,前台标题却自动变成了二段式,更让人困惑的是,副标题中还出现了一些无关关键词。
TikTok Shop印尼加强商家资质审查:商家六大认证不全的商品将遭下架
TikTok Shop稳居印尼第二大平台,控股后的Tokopedia排名第三;Lazada等中尾部平台用户流失严重,份额被头部集中。