Android市场上的又一波诈骗

作者:趋势科技威胁分析师Kervin Alintanahin


Android Market 上的诈骗越来越多。上星期,趋势科技发现有家开发商利用常见的应用程序名称诱骗用户下载假冒程序。在那之前,趋势科技还在Android Market发现过一个假冒的Temple Run应用程序。这次我们又发现了37个出现类似行为的应用程序。这些是所谓的“粉丝应用程序”,也就是说,这些并非由原厂商所开发。


光是浏览这些粉丝应用程序的网页,趋势科技就发现了一些奇怪的现象。这些应用的开发商网站链接指向的都是一些无效的网址,例如某个.com网站,以及一个拼错字的Google域名(拼成了googel.com)。


另一个引起趋势科技注意的问题是,所有上述应用程序的屏幕截图都相同。这些应用程序一旦安装,就会强迫用户将自己分享到Facebook(如果手机上安装了客户端的话),并在Android Market上给予评分。此外,这些应用还会不断通过通知信息展示广告,并在受感染设备的主屏幕上建立快捷方式。


不过更严重的问题是,这些应用程序会将一些敏感信息传送到某个远程服务器。传送的信息内容包括:操作系统版本、国际移动设备识别码(IMEI),以及电话号码等。一旦运行这些程序,上述信息就会立刻被外传出去。


程序虽然提供了一个关闭广告的选项,但用户很可能会忽略或错过,因为这个选项被隐藏在网站上的应用程序说明页面一个很不起眼的地方。


千万别忽略谢绝打扰的选项


趋势科技在几天已经主动向Google通报了将这些应用程序,他们的反应很快,这些程序立刻被从Android Market下架。


然而从Android Market下架并无法完全消除这些应用程序的后续影响。网络罪犯依然会将程序上传至其他网站,例如第三方应用程序商店、论坛等。不过无论网络罪犯将它们上传到哪里,趋势科技都能检测出这个ANDROIDOS_FAKEAPP.SM假冒程序。


显然,在应用程序中植入大量广告的手法,尤其通过搜寻引擎赚钱的相关手段在短时间内肯定不会消失。因此用户在安装应用程序时最好提高警觉。


Android用户可以下载趋势科技手机安全套件2.0来防范此类威胁,不过向用户告知防止移动设备遭到类似感染的方法依然非常重要。


@原文来源: “Fan Apps” NowSpreading on the Android Market


本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博拿礼品/分享最新IT资讯  http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博  http://weibo.com/evatrendmicro


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值