超过1100万台设备遭遇安卓恶意软件攻击

每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Stor...


每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Store应用程序,该木马已经影响了超过1100万台Android设备。在非官方应用程序中也发现了同样的恶意软件,这意味着这里的受害者数量可能要高得多。

卡巴斯基的研究人员发现了一个新版本的Necro木马,它从两个来源攻击用户:一方面,Necro木马是通过在Google Play商店分发的合法应用程序传播的。另一方面,恶意行为者将木马注入修改过的应用程序中,比如定制版的Spotify和Minecraft,用户通过非官方方式下载这些应用程序——也就是所谓的侧载。

修改应用程序

卡巴斯基首先调查了一款名为Spotify Plus的改进版应用,该应用宣称免费提供Spotify高级功能。虽然该应用程序声称已经过“安全验证”,但卡巴斯基的分析发现,这些说法是错误的,该应用程序允许木马感染这些设备。研究人员还在“GBWhatsApp”和“FMWhatsApp”的修改版本中发现了该木马。

此外,卡巴斯基表示,他们在一系列游戏模型中发现了Necro。这包括《我的世界》、《Stumble Guys》、《停车场多人模式》和《甜瓜沙盒》。

卡巴斯基强调,不可能说有多少受害者来自这些非官方来源。我们所能统计的只是受影响应用在Play Store中的下载量。

Play Store应用

卡巴斯基在谷歌的Play商店中发现了所有受影响的应用程序,结果发现Necro木马感染了超过1100万台安卓设备。到目前为止,该系列中最大的应用程序是Wuta Camera应用程序,卡巴斯基表示,仅下载次数就超过1000万次。这款应用也并不总是恶意的:研究人员表示,该木马最初出现在该应用的6.3.2.148版本中。该木马已被删除,因此该应用目前可以安全下载。

Max Browser也含有该木马,下载量超过100万次。该应用程序的第一个包含该木马的版本是1.2.0,但自从卡巴斯基报告了该应用程序后,谷歌已经完全将Max浏览器从他们的应用程序商店中撤下。

Necro做什么

当安装在您的设备上时,Necro恶意软件可以执行许多功能。正如BleepingComputer所解释的那样,Necro的有效载荷可以激活恶意插件来运行广告软件,从而打开带有不可见窗口的链接;运行各种脚本的程序;激活欺诈性订阅的程序;以及通过你的设备路由恶意流量的工具。

实际上,你的非官方应用下载,或者像Max Browser和Wuta Camera这样的官方下载,会因为你无意中打开广告并在后台运行欺诈性订阅而为攻击者创收。

如何保护你的设备

你应该做的第一件事就是扫描你的Android手机,寻找上面提到的任何Play Store应用。如果你有Wuta Camera,请确保立即更新应用程序,或者从手机中删除它。如果你有最大浏览器,删除它:没有这个应用程序的安全版本。

此外,如果你的智能手机上有这篇文章中提到的任何修改过的应用,请删除它们,并对非官方下载保持警惕。侧边加载当然会打开比Play Store中包含的更多的应用程序,但由于检查和规定较少,你冒着下载恶意内容的风险。

本文来自作者[甄春广]投稿,不代表时能五金立场,如若转载,请注明出处:https://xkxky.cn/cskp/202508-5674.html

(2)

文章推荐

  • “我以为自己被风束缚,最终却选择了紧急手术”

    一名女子以为自己被风困住了,结果被紧急送往医院进行手术以挽救她的生命。29岁的霍莉·马利(HollyMalley)在半夜因胃痛醒来,但她以为是“不好的风”,于是又继续睡觉。第二天,她非常痛苦,她的全科医生直接把她送到了邓迪的尼恩威尔斯医院,血液检查显示她感染了——

    2025年08月07日
    0
  • 24岁女子因治疗痤疮就诊全科医生后意外被诊断

    一名妇女在医生的访问导致意外的更年期诊断后感到震惊。尽管34岁的吉莉安·伯尼(JillianBirnie)表现出了痤疮和减肥挑战等多囊卵巢综合征(PCOS)的典型症状,但她在24岁时就发现自己过早进入了更年期。这位来自苏格兰格拉斯哥的人力资源管理员说,更年期提前影

    2025年08月07日
    1
  • 全球最大宫殿将迎接莫迪总理莅临文莱

    努鲁伊曼宫位于文莱首都附近印度总理纳伦德拉·莫迪正在对文莱进行为期两天的访问,这是印度总理首次访问文莱。在访问这个东南亚国家期间,莫迪总理将在其官邸努尔伊曼宫会见文莱统治者哈桑纳尔苏丹。努鲁伊曼宫位于文莱首都斯里巴加湾市附近,是世界上最大的住宅宫殿,其名字已被吉尼斯世

    2025年08月07日
    1
  • 或许该将“大日本”转变为“和山”了(上)

    有些词在翻译中失去了一切。有些人保留了他们的意思,但失去了他们的盐。比如Wagamama。“自私”一词可以(通常也可以),但它忽略了“被宠坏的孩子”的细微差别,以及它的含义,即只有被宠坏的孩子才是自私的,所以要振作起来。wagamama的反义词是majime—

    2025年08月07日
    1
  • “副总统辩论激烈反击特朗普2020年大选谎言:1月6日与Facebook广告无关”

    周二晚上,在纽约举行的副总统辩论中,民主党候选人蒂姆·沃尔兹严厉地挑战了唐纳德·特朗普的共和党竞选伙伴J.D.万斯,因为后者将前总统关于2020年大选被操纵不利于他的持续论点称为健康的政治辩论。万斯还将他拒绝接受选举结果与希拉里·克林顿指控俄罗斯购买广告宣传特朗普的行为相提并论。

    2025年08月07日
    1
  • 《索尔特本》:每个人心中都有一个奥利弗·奎克

    选角过程无疑会改变剧本的动态。这是我最近一直在思考的问题,特别是与电影《爱情》(2023)中的安德烈亚斯角色有关。剧本把安德烈亚斯描述成一个矮小的小镇人,但这个角色最终由身材高大、见多识广的霍维克·库奇克里安扮演。很难想象,小说中的女主人公纳特会对迷人的亚美尼亚-黎巴嫩巨人库奇克里

    2025年08月07日
    1
  • iPhone 16的详细规格与意外定价全面曝光

    如果传言属实,我们似乎距离苹果公司发布其新的iPhone16系列只有三周的时间,该系列将取代iPhone15,成为该公司智能手机系列的顶级产品。人们对苹果即将推出的新产品越来越兴奋,而来自可靠来源的最新消息更是加剧了这种期待。苹果泄密者AppleHub在X上发布

    2025年08月07日
    1
  • 2023年11月19日的星象运势解析

    2023年11月19日每日概览连接和协作是当前的关键概念。好奇的水瓶座月亮与以心为中心的金星、智慧的水星和深邃的凯龙星产生愉快的共鸣,鼓励我们彼此敞开心扉。一些真正有创意的头脑风暴可能会从这种思想的相遇中浮现出来。然而,当月亮在美国东部时间下午5点53分与感性的天

    2025年08月07日
    1
  • 海豚的微笑:它们不仅在欢愉中交流,还在互相学习

    大多数海豚在浮出水面时似乎总是带着微笑的表情,这让我们怀疑它们是否真的像我们人类一样微笑。事实证明,它们有时确实会微笑,而且它们彼此之间也会微笑,就像我们一样。在《科学》杂志上发表的一项研究中,研究人员说,宽吻海豚在相互玩耍时表现出一种非常特殊的面部表情。意大利比萨大学的进化生物学家伊丽莎白·帕

    2025年08月07日
    1
  • 研究显示:监管措施未能阻止95%的印度人每日接到骚扰电话

      尽管印度电信管理局(TRAI)等监管机构进行了干预,但印度与恼人电话的斗争仍在升级。一项新的调查凸显了这一日益严重的问题,显示95%的手机用户现在每天都会接到骚扰电话。这与6个月前的90%相比,出现了令人担忧的增长。由LocalCircles进行的一项全国性调查描绘了一幅严峻的形势

    2025年08月07日
    1

发表回复

本站作者后才能评论

评论列表(4条)

  • 甄春广
    甄春广 2025年08月07日

    我是时能五金的签约作者“甄春广”!

  • 甄春广
    甄春广 2025年08月07日

    希望本篇文章《超过1100万台设备遭遇安卓恶意软件攻击》能对你有所帮助!

  • 甄春广
    甄春广 2025年08月07日

    本站[时能五金]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 甄春广
    甄春广 2025年08月07日

    本文概览:每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Stor...

    联系我们

    邮件:时能五金@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们