谷歌應用商城存多款安卓二維碼惡意應用 下架前下載量超 50 萬次
上周安全公司 SophosLabs 報告了在谷歌 Play 官方應用商城有多款安卓二維碼惡意應用,下架前這些惡意應用的下載量超過了 50 萬次。SophosLabs 的研究人員檢測到了 6 款二維碼掃碼應用和一款智能羅盤應用均包含著利用二維碼的惡意代碼“ Andr/HiddnAd-AJ ”,利用漏洞向用戶發送惡意廣告。
ZDNet 網站的 Danny Palmer 披露了相關報告,“在安裝后,惡意軟件會潛伏六個小時開展惡意活動,提供惡意廣告推送服務,向用戶推送全屏惡意廣告,并在網頁中打開相關廣告,發送大量包含廣告連接的推送通知等。” Sophos 公司的安全人員稱這些隱秘的惡意應用在被谷歌下架前,已經被下載了超過 50 萬次。谷歌沒有立即回應置評請求。