在過去的幾個星期中,由于一些開發(fā)人員和網(wǎng)絡犯罪分子希望利用用戶對病毒的恐懼,Google Play商店中增加了大量與冠狀病毒相關的應用程序。
通過分析Android遙測數(shù)據(jù),Bitdefender的安全研究人員觀察到包含“ covid”或“ corona”的應用程序數(shù)量激增,該公司總共發(fā)現(xiàn)了579個清單中包含與冠狀病毒相關關鍵字的應用程序。
據(jù)Bitdefender稱,其中560個應用程序是合法的,并向用戶提供有關冠狀病毒的新聞,有關如何避免感染的信息以及醫(yī)療預約服務。但是,其中許多應用實際上與冠狀病毒完全沒有關系,而其他應用包含廣告軟件或與惡意軟件捆綁在一起。
世界衛(wèi)生組織宣布冠狀病毒大流行,Google便開始調(diào)整Google Play商店的搜索算法,以過濾或刪除非法的冠狀病毒應用程序。
但是,當Bitdefender發(fā)布有關此問題的報告時,Google Play商店中仍提供22個使用“冠狀病毒”關鍵字的應用程序,并列在“健康和健身”和“醫(yī)療”類別下。盡管其中許多應用程序是合法的,但其中有280個其他應用程序已從商店中刪除,其中包括許多區(qū)域或全球冠狀病毒跟蹤應用程序。
通過檢查第三方市場上的冠狀病毒應用程序,Bitdefender發(fā)現(xiàn)其中許多是惡意軟件,并利用人們對該病毒的恐懼在用戶的Android設備上安裝廣告軟件和惡意軟件。
一個這樣的例子就是一個模仿冠狀病毒信息站點以傳播Anubis銀行木馬的應用程序。一旦用戶安裝了該應用程序并授予其訪問其設備的權限,它便會請求許多其他權限并獨自接受它們。該應用程序?qū)⒂脩魩У焦跔畈《窘y(tǒng)計網(wǎng)站上,以使他們脫離軌道并隱藏其圖標,同時它在后臺繼續(xù)工作。
伊朗冠狀病毒應用程序AC19是Bitdefender發(fā)現(xiàn)的另一個例子,它實際上是間諜軟件。該公司發(fā)現(xiàn)的樣本要求獲得掃描冠狀病毒的權限,但實際上,該應用程序是在尋求敏感的Android應用程序特權以繼續(xù)其惡意活動。
還發(fā)現(xiàn)了一個名為“冠狀病毒追蹤器”的應用程序向受害者分發(fā)了廣告軟件。首次啟動時,該應用會顯示該應用在用戶所在的國家/地區(qū)不可用,然后隱藏起來。但是,它隨后用不需要的廣告轟炸用戶。Bitdefender的研究人員甚至發(fā)現(xiàn),該小丑病毒是由名為iFun的游戲分發(fā)的。
Bitdefender的高級電子威脅分析師Liviu Arsene在他的報告中警告說,在此困難時期,用戶在安裝新應用程序時需要格外小心。
冠狀病毒大流行可能會讓每個人都在四處尋找信息,搜索提供實時監(jiān)控甚至醫(yī)療預約以進行測試的應用程序。始終建議您僅從官方市場安裝官方應用程序,并僅從官方資源中查找信息。同樣,確保您擁有一個移動安全解決方案也至關重要,該解決方案可以使您和您的設備免受惡意軟件和其他在線威脅的侵害。