PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

Joker恶意软件在应用程序下载超过50万次时死机

安全研究人员在一个从Google Play下载超过50万次的应用程序中发现了小丑恶意软件,该恶意软件已经活跃了至少两年。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技文章,内容涵盖从隐私和安全到消费电子产品和初创企业的方方面面。

阅读完整简介
(Pradeo)

Pradeo已经发现(在新窗口中打开)小丑恶意软件已经活跃了至少两年,它存在于一款名为Color Message的安卓应用程序中,下载量超过50万次。

“Joker被归类为诈骗软件,”Pradeo说,“因为它的主要活动是模拟点击和拦截短信,以便在用户不知情的情况下订阅不必要的付费高级服务。通过使用尽可能少的代码并彻底隐藏它,Joker生成了一个非常谨慎的足迹,可能很难检测到。在过去的两年里,恶意软件被发现隐藏在数百个应用程序中。”

该公司表示,发现Color Message秘密地“与俄罗斯服务器建立连接”。这款应用已经从Google Play下架,但Pradeo发布的截图显示,它被宣传为一款“让发短信变得简单、有趣、漂亮”的即时通讯应用,尽管有很多一星评价,但它的平均得分为4.1星。beplay手机官网下载

“我们通过Pradeo安全引擎对Color Message应用程序的分析表明,它可以访问用户的联系人列表,并通过网络将其泄露出去,”Pradeo说。同时,应用程序会在用户不知情的情况下自动订阅不需要的付费服务。为了使其难以删除,该应用程序具有隐藏其图标的功能,一旦安装。”

普拉迪奥表示,之前含有Joker恶意软件的应用程序在被从Google Play下架之前被安装了1000到10万次。恶意软件包括多个文档扫描仪,另一个消息应用程序,壁纸管理器,以及具有讽刺意味的名字“安全AppLock”。幸运的是,删除应用程序似乎可以删除恶意软件。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技文章,内容涵盖从隐私和安全到消费电子产品和初创企业的方方面面。

阅读纳撒尼尔的完整传记

请阅读纳撒尼尔·莫特的最新报道

Baidu
map