适用于Android的Google Play商店潜伏的虚假防病毒应用

Quick Heal Security的一份新报告称,在Google Play商店中发现了一些名为Virus Cleaner和Antivirus安全的应用程序,这些应用程序似乎是真正的防病毒(AV)或病毒清除应用程序,已经有超过10万的下载量。实验室周二。

这些AV应用程序模仿真实AV应用程序的功能,并具有“扫描病毒设备”等功能,这些应用程序的主要目的是显示广告并增加下载次数。

“这些应用程序没有任何AV引擎或扫描功能,除了标记为恶意或干净的预定义应用程序列表。这份名单似乎是静态的,我们在分析过程中没有看到它更新,“IT安全公司在一份声明中说。

假AV应用程序包含预定义的包列表,例如白名单包名称为whiteList.json,黑名单包名称为blackListPackages.json,黑名单活动列表为blackListActivities.json。

此列表用于实际扫描并显示最终扫描结果。它还包含预定义权限列表,并使用它来显示与其他应用程序相关的风险。

它还会根据预定义的静态白名单检查已安装的软件包名称。

“这些虚假的AV应用程序没有任何与恶意软件扫描或识别任何其他安全问题相关的功能。这些应用程序只向用户显示虚假的病毒检测警报,并最终显示广告,“该公司补充道。

这些应用程序在其名称中伪装成“安全”或“防病毒”,并且与安全性无关。

资讯来源:由0x资讯编译自TECHSHOUT,版权归作者IANS所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢