
谷歌已经删除了一些假冒安卓杀毒软件在得知Play Store被用于传播"......恶意软件.
据发现该活动的Check Point Research公司的网络安全专家称,目前至少有六七家网络安全公司在使用该技术。反病毒-用于传播恶意软件的Android商店中的应用程序。
有关应用程序如下:
- Atom Clean-Booster,杀毒软件
- 杀毒软件,超级清洁器
- 阿尔法杀毒软件,清洁器
- 功能强大的清洁器、杀毒软件
- 中心安全 - 杀毒软件(两个版本)
这些恶意应用程序传播Sharkbot,这是一种恶意软件,可窃取用户的个人信息。密码和银行信息。 它共享警报并显示虚假登录窗口,鼓励用户与攻击者共享登录凭据。
尽管所有应用程序现已从Google Play中删除,但Check Point表示,这些应用程序仍活跃在非官方商店中。 在这些应用程序被删除之前下载过它们的Android用户被要求立即卸载它们。
在线梯子网站
在为期一周的分析中,发现了超过1000个受感染的终端用户。 感染人数每天增长100多人。 来自Google Play商店的数据显示,恶意应用程序总共被下载了11,000次。
研究人员称,目前尚不清楚威胁行为者的身份,但有理由相信他们是俄罗斯人。 该软件包含根据地域限制活动的功能,忽略了中国、印度、罗马尼亚、俄罗斯、乌克兰和白俄罗斯的实体。 大多数受害者位于英国和意大利。
上传这些应用程序的开发者账户名为Zbynek Adamcik、Adelmio Pagnotto和Bingo Like Inc.。 这三个账户中的两个自2021年秋季以来一直处于活跃状态。
用户仅仅下载上述应用程序是不够的,威胁行为者还可以实施全面攻击。 受害者还必须允许应用程序访问相关设备上的数据,但这是应用程序要求的。
在应用程序获得访问权限后,软件就可以自由控制智能手机的大部分功能。
在线梯子pn
订阅TechRadar Pro时事通讯,了解激动人心的新闻、评论、专题以及您的企业取得成功所需的洞察力!