知名网络安全公司check point的研究人员最近发现,谷歌的google play商店中的大量实用程序和儿童应用程序都包含隐藏的自动点击型恶意软件,其下载量超过100万次。本月早些时候,check point向谷歌披露了调查结果后,谷歌删除了这些应用程序。
据外媒cnet报道称,check point在56个应用程序中发现了新的恶意软件,其中24个是儿童应用程序,剩下的是计算器和翻译等实用工具。其中,一款名为tekya的恶意软件可以模仿用户行为,自动点击广告或横幅广告以实施广告诈骗。根据check point的分析,这款恶意软件并没有被google play商店和谷歌的反恶意软件扫描程序play protect检测到。
“tekya之所以能够长时间不被发现,是因为它隐藏在android的本地代码中——这些代码被设计成只能在android处理器上运行。因此,该恶意软件避开了谷歌play protect的检测。但不可否认的是,恶意软件渗透进谷歌应用程序的数量和用户下载量是惊人的,”在周二的发布会上,check point的移动研究经理aviran hazum表示,用户不能仅靠谷歌的自有安全措施来确保他们的设备是否安全。
就在2月20日晚,谷歌从google play商店下架了近600款包含“破坏性广告”的应用程序,并禁止其开发者进入google play商店及其广告网络。
谷歌方面表示,“我们将破坏性广告定义为恶意程序(包括削弱或者干扰设备功能的可用性),这种向用户展示的广告,虽然只可以在应用程序内打开,但我们看到另外一种形式的破坏性广告数量正在不断增加,这就是所谓的上下文外放广告,我们开创了一个新的基于机器学习的方式将检测开发人员是否在用户设备不活跃时在背后进行投放广告,我们将对所有的应用进行检测。”
3月19日,谷歌宣布针对 android 高级防护(advanced protection)功能的一项政策变更,适用于那些希望在其设备上获得更高安全性的用户。 其中包括自动打开 google play protection,并限制来自 google play 商店外部的应用安装。至于此前已安装的那些 app,仍可选择将之保留在设备上。
“不过,这些恶意软件的存在证明了谷歌的安全措施并不是万无一失的。”aviran hazum说。
对此,谷歌不予置评。
试用申请