谷歌Play商城已移除85款携带恶意广告程序的APP

2019 年 8 月 18 日 黑白之道

文章来源cnBeta.COM


尽管Google Play应用商城有着非常严苛的审核条件,但依然存在一些漏网之鱼。为此谷歌会不定期对Play商城进行清理,将那些伪装成为常规应用(例如相册和游戏等等)的恶意程序剔除出去。在最新一波的清理活动中,谷歌清理了85款含有恶意程序的APP。



援引趋势科技报道,本次从Play商城清理的85款APP存在非常严重的广告问题,这些APP携带了名为“AndroidOS_Hidenad.HRXH”的广告软件。趋势科技表示该广告软件采用了“独特的技术”,可以帮助逃避检测,还可以显示不可跳过、难以关闭的(全屏)广告。


在趋势科技的安全专家发现了携带该广告软件的APP之后,就将相关的调查结果发送给谷歌之后,随后谷歌方面采取积极行动进行了删除。


那么,这个广告软件用来避免立即删除的“独特技术”是什么?每次用户解锁设备时,广告软件都会在执行其例程之前执行多次检查,首先将当前时间(设备的系统时间)与存储为installTime的时间戳进行比较;然后将当前网络时间(通过RESTful API查询)与存储为networkInstallTime的时间戳进行比较。


这些检查都是为了确保应用程序何时开始向用户展示广告是“安全的”。默认时间间隔为30分钟,但该数字在不同APP上可能会有所不同。这种策略不仅可以降低手动应用程序删除或病毒扫描(由用户)的风险,还可以帮助他们规避Android内置的任何“基于时间的检测技术”。


不过好消息是,只要用户运行最新的Android版本那么就不会存在这样的风险。趋势科技表示,此广告软件似乎只影响仍在Android 8.0或更早版本的设备,因为较新版本的Android会在应用程序执行其阴暗任务之前显示确认对话框。


无论如何,这些广告软件的应用程序总共被下载了800多万次,这似乎意味着许多用户依然受到这些恶意程序的侵扰。

你可能喜欢

Google Play 里的 22 款应用发现含有后门

Porn clicker木马再次来袭,影响Google Play数百款应用

登录查看更多
0

相关内容

谷歌公司(Google Inc.)成立于1998年9月4日,由拉里·佩奇和谢尔盖·布林共同创建,被公认为全球最大的搜索引擎。公司总部称为“Googleplex”,位于美国加州圣克拉拉县的芒廷维尤。业务包括互联网搜索、云计算、广告技术等,同时开发并提供大量基于互联网的产品与服务,其主要利润来自于AdWords等广告服务。
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
77+阅读 · 2020年4月24日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
78+阅读 · 2020年3月15日
主流互联网平台广告业务对比分析
百度公共政策研究院
29+阅读 · 2019年5月20日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
37+阅读 · 2019年3月6日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
10+阅读 · 2019年1月1日
已删除
AI科技评论
4+阅读 · 2018年8月12日
[软件方法]涉众利益和基本路径
UMLChina
4+阅读 · 2017年9月2日
Doubly Attentive Transformer Machine Translation
Arxiv
4+阅读 · 2018年7月30日
VIP会员
相关资讯
主流互联网平台广告业务对比分析
百度公共政策研究院
29+阅读 · 2019年5月20日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
37+阅读 · 2019年3月6日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
10+阅读 · 2019年1月1日
已删除
AI科技评论
4+阅读 · 2018年8月12日
[软件方法]涉众利益和基本路径
UMLChina
4+阅读 · 2017年9月2日
Top
微信扫码咨询专知VIP会员