据安全公司Zscaler ThreatLabs团队调查,Google Play商城近期下架了77款恶意Android应用,这些应用累计下载量超过1900万次。调查发现,大部分被下架应用植入了广告程序,但也包含以Joker为代表的多种恶意软件,这一类型在抽查的软件中占比近四分之一。Joker恶意软件一旦被安装,不仅能获取短信、通话、通讯录以及设备信息,还可远程订阅付费服务并窃取敏感数据。
Zscaler还发现,部分“maskware”伪装成看似正常的Apps悄然进行信息窃取,甚至还能分发其他恶意软件。此外,Joker变种Harly通过将恶意代码深藏于应用内部,以规避Google的审查,涉猎游戏、壁纸、手电筒等常见类别。
报告还指出,Anatsa(也称Tea Bot)银行木马持续进化,近期通过一款名为“Document Reader – File Manager”的应用进行传播,目标扩展至全球超830款银行和加密货币应用。新一轮攻击中,Anatsa通过多层伪装与加密技术规避检测,并广泛扩展目标覆盖区域。
安全专家提醒用户应提升警惕,谨慎下载来路不明的应用,及时修订权限设置,以降低自身信息被窃取的风险。