遭遇假Google,当心手机账单

作者:趋势科技诈骗分析师 Karla Agregado

Android Market最近刚刚更名为Google Play,马上就被网络犯罪份子加以利用。趋势科技已经发现有恶意网站伪装成GooglePlay网站,内含通过手机增值服务非法盈利的恶意应用。

访问恶意网址http://{BLOCKED}AY-google.ru会打开一个俄罗斯文的Google Play网站。页面中显示的那段话的意思是:“请为Android下载Google Play,Google Play就是以前大家所熟知的AndroidMarket,现在不仅提供原本AndroidMarket的所有功能,而且还增加了Google Books书城,以及多种格式的电影和Google Music音乐。”



在该网站上点击下载链接后,会打开另一个提供可疑Android应用程序的恶意俄罗斯网站,从http://{BLOCKED}AY-google.ru下载Google Play应用程序(Google-play.apk)时,会下载到包含ANDROIDOS_SMSBOXER.AB的恶意文件,此外还会自动访问另一个恶意网站http://{BLOCKED}-api.ru



ANDROIDOS_SMSBOXER.AB是滥用增值服务类型的手机恶意软件,这种恶意软件会在中毒手机上未经用户允许暗地里订阅增值服务,因此会为用户产生不必要的费用。

这个恶意软件和ANDROIDOS_OPFAKE.SME很像,后者是另一个Android恶意软件,上个月曾因为多型变种能力而上了新闻。但是就和ANDROIDOS_OPFAKE.SME一样,提供ANDROIDOS_SMSBOXER.AB的服务器只是将一些多余的文件加入APK内,这主要是为了躲避检测。而根据趋势科技威胁分析师的意见,技术上来说这种做法未必会有多大
效果,因为这类APK的原始代码本身并没有显着变化。也正式因为如此,就算程序内部加入多余文件,安全软件依然可以直接检测出来。

除了检测恶意APK文件外,趋势科技主动式云端截毒服务也封锁了所有相关恶意网址。趋势科技的用户不需要担心ANDROIDOS_SMSBOXER.AB的威胁,而且趋势科技移动安全套件的信誉评比服务也已经可以检测到了。

如果说从这件事中可以学到什么的话,那就是这次攻击证明,网络犯罪分子确实能够快速根据手机业界的变化做出响应。趋势科技强烈建议用户在下载应用程序和使用软件商店时都要非常小心。

@原文出处: FakeGoogle Play Site Leads To Rogue .APK App

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博拿礼品/分享最新IT资讯  http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博  http://weibo.com/evatrendmicro


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值