
網路安全公司最近的研究結果 Zimperium 揭露了一個令人擔憂的現象:惡意應用程式正在滲透到 Google Play 商店。 透過文件 Android 軟體套件 (APK) 採用不相容的壓縮方法。
最近也有一份報告要提交。 駭客用來將惡意應用程式滲透到 Play 商店的方法 與此類似,使用者應採取預防措施,避免在裝置上安裝惡意軟體感染的工具。
數以千計的惡意應用程式利用 APK 檔案滲透到 Google Play 應用程式商店。

由於其嚴格的管控和審核政策,Google應用商店長期以來一直被視為行動應用生態系統中的安全堡壘。然而, 威脅行為者已經找到了一種巧妙的方法,利用 APK 檔案繞過這些防禦措施。 採用未知或不相容的壓縮方法。
據 Zimperium 的研究人員稱,在數位世界中已發現至少 3,300 個使用這些壓縮演算法的物品。 令人驚訝的是,其中 71 個樣本可以在作業系統上安裝而不會出現任何明顯的問題。立即產生的問題是:攻擊者是如何實施這種滲透的?
答案在於這些應用程式在 Google Play 商店之外的分發管道。 沒有證據表明這些應用程式當時可用。 官方商店從未上架。
相反,它們透過不可信的管道傳播,例如第三方應用商店,或利用社會工程技術誘騙受害者從外部來源安裝它們。 這種分發方式避免了谷歌的安全審查。 這適用於添加到其應用程式商店的應用程式。
此外,這些惡意應用程式在其 APK 檔案中採用了不受支援的壓縮技術,這限制了反編譯工具分析其內容的能力。 從本質上講,這些應用程式透過一層保護措施來偽裝自己,使其難以被解構和分析。這使得早期發現變得複雜。
Zimperium 在 Joe Security 於 2023 年 6 月發布的一份關於 APK 檔案表現出這種行為的報告之後,展開了自己的調查。 這起事件凸顯了網路犯罪分子為繞過數位防禦而不斷演變的策略。.
警告!惡意攻擊者正利用版本控制等隱蔽手段繞過安全防護。 #谷歌 Play商店的惡意軟體偵測功能。他們的目標是竊取用戶的憑證、資料和財務資訊。
閱讀詳情: https://t.co/Ee4W8zAmkA
— 黑客新聞(@TheHackersNews) 2023 年 8 月 3 日
以下是如何識別 Play 商店中的惡意應用程式的方法
鑑於 Google Play 應用程式商店中仍然存在威脅,用戶必須知道如何識別和避免惡意應用程式。 以下是一些確保安全的重要準則。:
- 查看開發者資訊: 下載任何應用程式之前,務必花點時間了解開發者是誰。確保開發者是值得信賴且信譽良好的實體。避免下載來自不知名開發者或名稱可疑的應用程式。
- 閱讀評論和評分: 其他用戶的體驗可以很好地反映一款應用程式的品質和安全性。如果看到很多負面評價或低評分,那就應該提高警覺了。
- 控制應用權限安裝應用程式時,請仔細查看它要求的權限。如果發現它請求的權限與其主要功能無關,這可能表示存在問題。例如,如果一個手電筒應用程式想要存取你的聯絡人,那就需要引起注意了。
- 保持所有資訊最新別忘了更新您的作業系統和應用程式。這些更新通常會帶來重要的安全修復,可以保護您的裝置免受已知問題的侵害。
- 使用安全工具安裝可靠的安全應用程序,它們可以即時檢測並清除威脅。這些應用程式就像一道屏障,保護您免受惡意軟體和惡意應用程式的侵害。
- 請僅從可信任來源下載除了 Google Play 應用程式商店之外,盡量避免從非官方商店或您不熟悉的網站下載應用程式。這些地方更容易出現問題應用。您的安全至關重要,因此請謹慎選擇下載來源。
在日益互聯的數位世界中,網路安全至關重要。隨著網路犯罪者不斷演變其犯罪手段, 安卓裝置用戶務必保持警惕,並採取措施保護自己免受惡意應用程式的侵害。遵循這些建議,您可以顯著降低下載危險應用程式的風險,並保護您的裝置和個人資料安全。



