安裝應用時務必謹慎!成千上萬的惡意應用程式正利用這種危險的方式滲透到 Play 商店。

最後更新: 08/09/2023
安裝應用時務必謹慎!成千上萬的惡意應用程式正利用這種危險的方式滲透到 Play 商店。

網路安全公司最近的研究結果 Zimperium 揭露了一個令人擔憂的現象:惡意應用程式正在滲透到 Google Play 商店。 透過文件 Android 軟體套件 (APK) 採用不相容的壓縮方法。

最近也有一份報告要提交。 駭客用來將惡意應用程式滲透到 Play 商店的方法 與此類似,使用者應採取預防措施,避免在裝置上安裝惡意軟體感染的工具。

數以千計的惡意應用程式利用 APK 檔案滲透到 Google Play 應用程式商店。

數以千計的惡意應用程式利用 APK 檔案滲透到 Google Play 應用程式商店。

由於其嚴格的管控和審核政策,Google應用商店長期以來一直被視為行動應用生態系統中的安全堡壘。然而, 威脅行為者已經找到了一種巧妙的方法,利用 APK 檔案繞過這些防禦措施。 採用未知或不相容的壓縮方法。

據 Zimperium 的研究人員稱,在數位世界中已發現至少 3,300 個使用這些壓縮演算法的物品。 令人驚訝的是,其中 71 個樣本可以在作業系統上安裝而不會出現任何明顯的問題。立即產生的問題是:攻擊者是如何實施這種滲透的?

答案在於這些應用程式在 Google Play 商店之外的分發管道。 沒有證據表明這些應用程式當時可用。 官方商店從未上架。

相反,它們透過不可信的管道傳播,例如第三方應用商店,或利用社會工程技術誘騙受害者從外部來源安裝它們。 這種分發方式避免了谷歌的安全審查。 這適用於添加到其應用程式商店的應用程式。

此外,這些惡意應用程式在其 APK 檔案中採用了不受支援的壓縮技術,這限制了反編譯工具分析其內容的能力。 從本質上講,這些應用程式透過一層保護措施來偽裝自己,使其難以被解構和分析。這使得早期發現變得複雜。

Musk Messages;一個讓你閱讀伊隆馬斯克在最近一次法庭證詞中透過推特發布的資訊的平台。

Zimperium 在 Joe Security 於 2023 年 6 月發布的一份關於 APK 檔案表現出這種行為的報告之後,展開了自己的調查。 這起事件凸顯了網路犯罪分子為繞過數位防禦而不斷演變的策略。.

以下是如何識別 Play 商店中的惡意應用程式的方法

鑑於 Google Play 應用程式商店中仍然存在威脅,用戶必須知道如何識別和避免惡意應用程式。 以下是一些確保安全的重要準則。:

  • 查看開發者資訊: 下載任何應用程式之前,務必花點時間了解開發者是誰。確保開發者是值得信賴且信譽良好的實體。避免下載來自不知名開發者或名稱可疑的應用程式。
  • 閱讀評論和評分: 其他用戶的體驗可以很好地反映一款應用程式的品質和安全性。如果看到很多負面評價或低評分,那就應該提高警覺了。
  • 控制應用權限安裝應用程式時,請仔細查看它要求的權限。如果發現它請求的權限與其主要功能無關,這可能表示存在問題。例如,如果一個手電筒應用程式想要存取你的聯絡人,那就需要引起注意了。
  • 保持所有資訊最新別忘了更新您的作業系統和應用程式。這些更新通常會帶來重要的安全修復,可以保護您的裝置免受已知問題的侵害。
  • 使用安全工具安裝可靠的安全應用程序,它們可以即時檢測並清除威脅。這些應用程式就像一道屏障,保護您免受惡意軟體和惡意應用程式的侵害。
  • 請僅從可信任來源下載除了 Google Play 應用程式商店之外,盡量避免從非官方商店或您不熟悉的網站下載應用程式。這些地方更容易出現問題應用。您的安全至關重要,因此請謹慎選擇下載來源。
隆重介紹 SeamlessM4T;Meta 的全新多模態 AI 模型,用於翻譯文字和語音

在日益互聯的數位世界中,網路安全至關重要。隨著網路犯罪者不斷演變其犯罪手段, 安卓裝置用戶務必保持警惕,並採取措施保護自己免受惡意應用程式的侵害。遵循這些建議,您可以顯著降低下載危險應用程式的風險,並保護您的裝置和個人資料安全。

🔥加入🔥全新的IP@P社群!點此註冊!

主題

作者:馬裡奧何塞

我擁有新聞學位,專攻調查報道,追求一切事物的真相。目前,我全心投入科技、電腦和網路領域。

最新消息