当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]遭遇假Google,当心手机账单

Android Market最近刚刚更名为Google Play,马上就被网络犯罪份子加以利用。趋势科技已经发现有恶意网站伪装成Google Play网站,内含通过手机增值服务非法盈利的恶意应用。

访问恶意网址http://{BLOCKED}AY-google.ru会打开一个俄罗斯文的Google Play网站。页面中显示的那段话的意思是:“请为Android下载Google Play,Google Play就是以前大家所熟知的Android Market,现在不仅提供原本Android Market的所有功能,而且还增加了Google Books书城,以及多种格式的电影和Google Music音乐。”

在该网站上点击下载链接后,会打开另一个提供可疑Android应用程序的恶意俄罗斯网站,从http://{BLOCKED}AY-google.ru下载Google Play应用程序(Google-play.apk)时,会下载到包含ANDROIDOS_SMSBOXER.AB的恶意文件,此外还会自动访问另一个恶意网站http://{BLOCKED}-api.ru。

ANDROIDOS_SMSBOXER.AB是滥用增值服务类型的手机恶意软件,这种恶意软件会在中毒手机上未经用户允许暗地里订阅增值服务,因此会为用户产生不必要的费用。

这个恶意软件和ANDROIDOS_OPFAKE.SME很像,后者是另一个Android恶意软件,上个月曾因为多型变种能力而上了新闻。但是就和ANDROIDOS_OPFAKE.SME一样,提供ANDROIDOS_SMSBOXER.AB的服务器只是将一些多余的文件加入APK内,这主要是为了躲避检测。而根据趋势科技威胁分析师的意见,技术上来说这种做法未必会有多大效果,因为这类APK的原始代码本身并没有显着变化。也正式因为如此,就算程序内部加入多余文件,安全软件依然可以直接检测出来。

除了检测恶意APK文件外,趋势科技的主动式云端截毒服务也封锁了所有相关恶意网址。趋势科技的用户不需要担心ANDROIDOS_SMSBOXER.AB的威胁,而且趋势科技移动安全套件的信誉评比服务也已经可以检测到了。

如果说从这件事中可以学到什么的话,那就是这次攻击证明,网络犯罪分子确实能够快速根据手机业界的变化做出响应。趋势科技强烈建议用户在下载应用程序和使用软件商店时都要非常小心。

 

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

其他电脑(比如安卓手机/平板电脑)的屏幕坏了,你可能想在安排维修之前紧急访问一些东西。你可以使用android的USB OTG功能(是的,几乎每个android都支持这个功能,你可以将鼠标和键盘连接到它)。

关键字: USB 鼠标 Android 树莓派

Google 宣布与中国 AR 科技公司 XREAL 达成深度战略合作,联合推出全球首款专为 Android XR 平台打造的旗舰级 AR 眼镜 Project Aura。

关键字: Google XREAL Android XR眼镜 AR

继停止维护AOSP开源项目后,谷歌母公司Alphabet近日被曝在其安卓系统(Android)、Pixel手机以及Chrome浏览器等部门裁员数百人。这一举措引发了业界的广泛关注,也引发了对谷歌未来业务布局的诸多猜测。

关键字: 谷歌 AOSP Android 裁员

在本教程中,我们将使用Capacitor 6、Angular和TypeScript构建一个Android应用程序,该应用程序通过串行端口连接到BleuIO USB加密狗。该应用程序允许用户直接从Android设备发送和接...

关键字: Android USB 电容器 BLE设备

早前媒体报道谷歌将停止维护Android开源项目(AOSP),将Android开发全面转向内部闭源分支,目前这一消息已经得到谷歌官方确认。

关键字: 谷歌 Android 开源

本项目演示了如何通过OTG (on - go) USB在Android设备上使用BleuIO USB加密狗作为串行端口。使用电容器6和@adeunis/电容器-串行插件,我们建立串行连接,发送AT命令,并实时读取响应。该...

关键字: 电容器 Android 传感器 微控制器 嵌入式系统

在Linux操作系统中,Android Debug Bridge(ADB)是一个功能强大的命令行工具,它允许开发者在计算机和Android设备之间建立通信,从而进行调试、管理、安装应用等操作。本文将详细介绍在Linux系...

关键字: Linux系统 Android Debug ADB

美国拉斯维加斯2025年1月8日 /美通社/ -- 2025年北京时间1月8日—11日,CES 展会盛大开幕,TCL 凭借创新科技和多元产品阵容成为焦点,在智能手机、平板电脑及智能连接设备领域展现出强劲实力,为全球消费者...

关键字: TCL CE PAPER PLAY

随着Android操作系统的进步,智能手机的使用日益增加。随后,有报道称,恶意个人和黑客利用 Android 提供的漏洞来访问用户珍视的数据。例如,此类威胁包括 2021 年针对 Android 设备发布的 Flubot...

关键字: Android 恶意软件
关闭