标签: Google play

  • 网银木马 TeaBot全球爆发,伪装成「QRcode 扫描器」上架 Google Play

    网银木马是中国国内针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。网银木马通常针对性较强就比如 TeaBot 是一款从2021 年初开始冒头的 Android 网银木马,旨在窃取受害者的凭证和短信。

    为实现这一目的,这款远程访问木马(RAT)利用了行动装置的实时流式传输(按需请求)和辅助功能,使得攻击者能够接管受害者的账户。起初 TeaBot 是通过山寨恶意软件和诈骗短信来分发的,而由于现在大多数人都依靠行动装置进行各种付款,通信和双重身份验证,就自然成为了他们的首选目标,然而近期的案例,揭示其已升级了侧载技术、甚至潜入了Google Play Store。

     

    起初人们并没有注意TeaBot这款木马,导致经过发展数月后,人们终于开始发现TeaBot攻击目标有大幅增加之势。并且在检出的400+ 恶意 App 中,已经涵盖了网银、加密货币(交易所/ 钱包)、数字保险等领域,到目前为止,其攻击已针对欧洲用户。西班牙语,德语,意大利语,比利时和荷兰等市场区域。值得注意的是,曾早在2021年5月,Cleafy Labs 就报导了在意大利出现、主要针对欧洲银行的一款 Android 恶意软件。不过和刚开始的 TeaBot 一样,总给人以一种仍处于早期开发阶段的感觉,并没有得到重视,最终引发泛滥。

     

     

    据了解,我们得知最早期 Teabot 主要通过预先定义的「诱饵列表」来散播,例如将自己伪装成 TeaTV、VLC 媒体播放器、或者 DHL / UPS 快递等 App。最终在 2022年2月21日,被 Cleafy 威胁情报和事件响应团队(TIR)发现了,他们识别发现一款混入 Google Play Store 的恶意软件,特点是将自己伪装成了 App 更新包。

    此外,TeaBot病毒的作者为了欺骗更多人下载安装,似乎还会欺骗人给自己刷好评。毕竟在明面上,TeaBot很可能只以「QRcode 扫描器」的面目示人。截止奇点发稿时,「QRcode 扫描器」下载量已超10000+,且几乎看不到中差评。

  • ExpensiveWall 病毒入侵Google Play,超过2000万人中病毒

    看来 Google 官方应该要好好重新检视 Google Play 安全性问题了!这几天 Android 手机发生大规模黑客事件,主要是手机当中的 Google Play Store 疑似遭到攻击,黑客们通过过恶意软件“ExpensiveWall”入侵超过 50 个应用程序,而这些应用程序已经被下载超过500万次 。

     

     

    这项消息由以色列网络安全公司Check Point所发布,黑客们刻意将恶意软件“ExpensiveWall”加密,绕过 Google Play Store 的安全机制,至今入侵超过 50 个应用程序,初步统计,这些应用程序已经被下载超过500万次。McAfee统计,恐怕已经有超过2000万使用者遭受感染。

     

    ▲Google Play 才刚欢庆 5 周年生日,却惨遭黑客入侵。

     

    中毒的设备会在不知情的情况下,假冒用户名义发送收费讯息,让用户承担天价账单;此外,这个病毒还会用恶意代码浅入部分含有账户资料的软件当中。

     

    更甚者是,安全人员在找到这个恶意软件的一些案例之后,其实已经在 8 月 7 日就已经通知 Google,Google 公司也因此从Google Play商店中移除所有受到感染的应用程序,然而后来却因为另外一个变种病毒出现,导致更多的感染。对此,日前 Google 官方已经回应已经删除所有被入侵的应用程序。

     

    但是安全人员呼吁,用户如果有发现和上述相似的感染现象,应该立即检视近期下载的应用程序,并且关闭云端同步,同时从设备当中手动删除这些应用程序。

  • Google play 应用商店发现大量隐藏恶意程序的App

    近日Android(安卓)爆发大规模入侵事件, Google Play商店内发现有大量藏有恶意程序的App,能够在用户不知情的情况下发送高额简讯或订阅昂贵服务,藉此窃取用户金钱,受害人数恐怕多达2000多万人,被形容是针对Android最大宗的攻击。

     

    综合媒体报导,以色列资安公司Check Point于9月14日向Google提出警告,指称黑客将恶意软件加密避开Google安全过滤,入侵到50个应用程序内上架,其中包括桌布、相机或照片编辑App。防毒软件公司McAfee先前也曾发现过同类型病毒的其他版本,估计受害用户介于600万至2000多万之间。

    The letters “Google”‘can be seen at the digital fair dmexco in Cologne, Germany, 13 September 2017. Photo by: Rolf Vennenbernd/picture-alliance/dpa/AP Images

    ▲Google Play应用商店被发现有50款App含有恶意程序,估计有2000万人受害。

     

    网络安全专家指出,这类恶意软件能在用户不知情的情况下,传送高额短信或是伪造订阅昂贵服务,藉此骗取金钱。目前,Google已经将受感染的App下架,不过Check Point认为,此恶意程序经过修改后,未来仍有可能卷土重来。

  • 小心安卓手机下载到世界杯相关恶意App

    2014年巴西世界杯开赛以来,这种让全世界瞩目的大事当然少不了推出许多相关的应用程序,比如是可以让大家查询世界杯比赛成绩、查看明星球员资料,各种的 APP 都少不了。但是病毒、木马等恶意程序也会夹杂在里面,准备好鱼目混珠,等着大家上勾! (更多…)

  • 原生Google Play版Galaxy S5即将发布上市,型号为“SM-G900FG”

    现在谷歌Nexus品牌手机即将消失,而取代Nexus的是各种预装原生Google Play版的Android新机。根据国外媒体的报导,谷歌原生Google Play版的Galaxy S5已经意外出现在Google Play商店。 (更多…)

  • PayPal(贝宝)已经可以购买Google Play上的安卓应用、安卓游戏和安卓电子书等产品

    PayPal(贝宝)已经可以购买Google Play上的安卓应用、安卓游戏和安卓电子书等产品 (更多…)

  • 怎样使用智能手机在Google play购买Line app贴图表情?

    2012年10月26日 补充说明:本篇以Line Android版介绍为主,因为Line app目前都是以Android版为优先更新,iPhone/iPad则是升级比较滞后。例如以现在Line app的更新时间点来看,Android版的Line app是3.2.3版,而iPhone/iPad版则是3.1.3版。考虑到未来iPhone/iPad也会持续更新的关系,先以Line app最新版本作介绍可能是比较好的做法。 (更多…)

  • 好东西分享:全球下载量最多的智能手机APP(TOP 40 APP)

    你目前用的是智能手机吗?如果你现在用的不是智能手机,那么你已经OUT了,因为现在还不用智能手机的人真的很少了,有智能手机就代表你可以下载Google play 和苹果APP store里面各种各样功能的APP。你知道全球下载量最多的APP是哪一款?下载最多的APP下载量高达五亿多次!随着全球智能手机数量的快速增长,现在下载次数最多的APP都以「亿」作为单位了。 (更多…)