
谷歌Google Play,作為全球最大的安卓應用程序商店,近日被發現存在大量充滿惡意軟件的 Android 應用。這些惡意軟件被偽裝成消息或新聞應用程序,在 Google Play 上提供,并在用戶不知情的情況下感染他們的設備。
據 ESET 的研究人員報告,他們發現了 12 個包含 VajraSpy 遠程訪問木馬的惡意應用程序,其中 6 個在 2021 年 4 月 1 日至 2023 年 9 月 10 日期間在 Google Play 上提供。這些應用程序現已從 Google Play 中刪除,但仍可在第三方應用程序商店中找到。
這些惡意應用程序允許惡意軟件竊取個人數據,包括聯系人和消息,并根據授予的權限,甚至記錄他們的電話通話。據研究人員稱,該活動的運營商是 Patchwork APT 組織,該組織至少自 2015 年底以來一直活躍,主要針對巴基斯坦用戶。
值得注意的是,Google Play 擁有強大的安全保護措施,其中最著名的就是 Google Play Protect。這是一個內置的安全功能,用于保護用戶免受惡意軟件的侵害。然而,盡管有這些保護措施,惡意應用程序仍然能夠成功上傳到 Google Play 并被用戶下載。這引發了對 Google Play 商店安全性的質疑。
Google 發言人表示:“我們認真對待針對應用程序的安全和隱私聲明,如果我們發現應用程序違反了我們的政策,我們將采取適當的行動。” 此外,他們還指出,用戶受到 Google Play Protect 的保護,它可以向用戶發出已知在具有 Google Play 服務的 Android 設備上表現出這種惡意行為的應用程序的警告,即使這些應用程序來自 Play 之外的來源。
然而,盡管有這些保護措施,專家們警告說,用戶仍然需要保持警惕,不要隨意下載和安裝未知來源的應用程序。他們建議用戶仔細閱讀應用程序的描述、評論和評級,并確保了解應用程序的權限要求。此外,他們還提醒用戶定期更新他們的設備和應用程序,以獲得最新的安全補丁和修復程序。
總的來說,盡管 Google Play 擁有強大的安全保護措施,但惡意應用程序仍然能夠成功上傳到商店中。這提醒我們,網絡安全是一場永無止境的戰斗,需要用戶、開發商 和安全研究人員共同努力來保護我們的設備和數據安全。
原創文章,作者:校草,如若轉載,請注明出處:http://www.bdzhitong.com/article/627605.html