谷歌商店恶性apk申请11个月直到最近被谷歌移除

时间: 2018-11-20 21:33:27 作者: 管理员

新浪科技讯11月14日下午消息,据报道,中国台湾地区iThome.com.tw ESET安全企业人员卢卡斯Stefanko本周透露谷歌安然是11个月,直到最近被谷歌。恶意应用程序伪装成一个电话录音程序简单的电话录音机,下载其他恶意应用程序和秘密,直到最近被谷歌。

11月下旬在谷歌玩简单的调用记录器安装数量的5000倍,有完整的电话录音功能,但主要目的是要求用户下载并安装一个伪装成一个Flash播放器更新应用程序,只有更新应用程序为恶意应用程序。
Stefanko进一步分析发现,简单的电话录音机电话录音功能和汽车电话录音机和自动保存调用两个程序代码完全相同,只是恶意的功能,应用程序在谷歌在2016年。他推测,黑客从其他来源获得的应用程序源代码,偷了电话录音功能,之前嵌入恶意软件上传到谷歌玩。
谷歌玩的政策明确禁止玩手机应用下载可执行程序外的商店,但它包含flashplayer_update。Apk这么简单电话录音机是通过谷歌的审查,但也为11个月平安,直到最近被谷歌。