Android平台Droppers悄然助推恶意软件绕过新安全防线

近期研究指出,Android恶意软件传播方式正在发生转变,越来越多的攻击者利用所谓“Dropper”应用,以低调方式在用户设备上植入恶意代码。Dropper本身看似无害,实则在后台下载和安装真正的恶意载荷。

ThreatFabric报告显示,随着Google不断升级Play Protect安全机制——尤其是在印度、巴西、泰国、新加坡等高风险地区推行更为严格的Pilot Program——攻击者开始让Dropper变得更隐蔽。例如,Dropper会以正常更新界面误导用户,通过最小权限轻松通过安全扫描,然后在后台加载真正需要风险权限的恶意应用。

值得关注的是,过去Dropper多被用于复杂的银行恶意木马,如今连简单的短信窃取器和间谍软件也常常借助Dropper传播,并频繁伪装成政府或银行应用,尤其在亚洲地区表现突出。研究人员还发现,即使Pilot Program可在安装前进行严格权限检查,但只要用户选择“仍要安装”,风险应用依然有可能落地。

专家提醒,Dropper正成为恶意软件攻击链中的“无声守门人”,借助灵活的外壳绕过新一代检测与防护。普通用户需格外警惕来路不明的第三方安装包,提升安全意识。

来源