ESET研究员:谷歌商店多个伪装成Minecraft的恶意应用软件

ESET的研究人员发现,在官方的Google Play应用商店中,已经发现了87个恶意应用程序伪装成Minecraft的应用程序。 在向Google报告问题之前,已经有将近一百万用户安装了这些程序。

根据ESET的报告,这87个应用程序利用广告和诈骗欺骗了Android用户。研究人员将这种应用程序分为两类:广告显示下载程序和虚假应用程序,将用户重定向到诈骗网站。

对于第一类,ESET发现14个假冒的应用程序冒充了最多80,000次安装的Minecraft MOD。 由于他们向用户提供了虚假的广告,所以他们的评价都很低,一般用户应该很容易避免。

另一个试图欺骗用户的类别包含73个应用。 根据应用程序,自从在2017年1月至3月之间的某个地方上传到Google Play后,总共安装了大约910,000次。

被埋没在广告和垃圾邮件中

这些应用程序做了什么?当你启动其中一个时,他们会显示一个带有下载按钮的屏幕。点击该按钮不会按照承诺下载任何模块,而是将用户重定向到通过用户首选浏览器打开的网站,并显示“各种突兀的内容”。列表从广告,调查,免费优惠券优惠,大奖获胜,色情,假更新和假病毒警告。

ESET恶意软件研究员Lukᚊtefanko提醒用户,为了防止被假冒的应用程式和恶意软体所欺骗,应选择正式的应用程式市场。“下载向现有应用程序提供附加功能的第三方应用程序时要特别小心。它还有助于通过安装次数,评级和最重要的评论内容检查应用程序的受欢迎程度 – 在这些应用程序的情况下,低评级和愤怒评论应该是对其不可信度的指示。

如果您已经成为其中一个应用程序的受害者,并希望将其删除,请到设置 – >安全 – >设备管理员。然后,您可以通过设置 – >应用程序管理器卸载应用程序。

更新:“我们分两批报告了应用程序。第一批已经从市场上撤出,我们已经收到Android Security Team正在检查第二批的确认,“ESET通过电子邮件告诉Softpedia。在此期间,您可能希望避免安装这些应用程序。

上一篇:LastPass中的漏洞允许攻击者窃取密码

下一篇:第二届中国汽车网络信息安全峰会于2月上海成功召开