谷歌商店删除了25款应用
作者: 来源: 2020-11-20 11:53:14
由于含有恶意功能,谷歌从PlayStore上删除了25个盗用Facebook证书的应用程序。此次事件中,25个盗取Facebook证书的应用的下载量合计超过234万次。
6月初,法国网络安全公司Evina从PlayStore上发现并删除了这些应用程序。这类程序伪装成游戏、手电筒、墙纸、编辑软件、二维码扫描器、步数计数器、文件管理器等,虽然大多数程序都能达到预期的功能,但也存在恶意行为。
一家名为Evina的法国网络安全公司称,当一个应用程序在被感染的手机上运行时,恶意代码会询问它的名字。在Facebook上,恶意软件会启动一个浏览器,在官方应用程序上面载入一个假的登录页面。如果用户输入了自己的详细信息,恶意应用程序就会登录到远程服务器并将其发送。
盗取别人的Facebook登录信息,坏分子就能访问这个帐户和拥有的所有个人信息。骇客也可以检查多个网站是否使用了相同的凭证。通过使用数字凭证,这些恶意软件可以有效地破坏受害者的网上和线下生活。
据ZDNet报道,其他应用也来自同一个黑客组织,他们会采取不同的手段,比如强迫用户观看广告、打开新的浏览器标签等。Evina在五月份发现了这些恶意程序,并很快向谷歌报告了此事。现在还不清楚有多少Facebook用户的凭证被偷了,或者这些应用程序是如何通过谷歌的审查而进入了PlayStore。
6月初,法国网络安全公司Evina从PlayStore上发现并删除了这些应用程序。这类程序伪装成游戏、手电筒、墙纸、编辑软件、二维码扫描器、步数计数器、文件管理器等,虽然大多数程序都能达到预期的功能,但也存在恶意行为。
一家名为Evina的法国网络安全公司称,当一个应用程序在被感染的手机上运行时,恶意代码会询问它的名字。在Facebook上,恶意软件会启动一个浏览器,在官方应用程序上面载入一个假的登录页面。如果用户输入了自己的详细信息,恶意应用程序就会登录到远程服务器并将其发送。
盗取别人的Facebook登录信息,坏分子就能访问这个帐户和拥有的所有个人信息。骇客也可以检查多个网站是否使用了相同的凭证。通过使用数字凭证,这些恶意软件可以有效地破坏受害者的网上和线下生活。
据ZDNet报道,其他应用也来自同一个黑客组织,他们会采取不同的手段,比如强迫用户观看广告、打开新的浏览器标签等。Evina在五月份发现了这些恶意程序,并很快向谷歌报告了此事。现在还不清楚有多少Facebook用户的凭证被偷了,或者这些应用程序是如何通过谷歌的审查而进入了PlayStore。
相关阅读