• 防人之心不可无:谷歌下架 9 款热门 App,涉嫌通过木马窃取数据

    2021-07-05 17:31:05 FX112财经网 FX112财经网 收藏

北京时间7月5日下午消息,据报道,谷歌仍在大力清除严重违反隐私规定的Android应用:在Dr.Web分析师发现一些应用通过木马技术窃取Facebook登录信息后,谷歌已经从PlayStore中删除了9款应用。这些应用会加载真正的Facebook登录页面,以此欺骗用户。但在实际操作中,它们却只会从命令和控制服务器加载JavaScript脚本,从而“劫持”用户的登录信息,然后传输给这些应用及其命令服务器。这些应用之后还会从授权会话中窃取cookie。这些应用都以Facebook为目标,但其开发者完全可以轻易通过同样的方式窃取其他网络服务的登录信息。此类恶意软件目前共有5种变体,但所有变体都使用了相同的JavaScripe代码和配置文件来窃取信息。谷歌表示,该公司已经禁止相关的应用开发者进驻其应用商店,但这些开发者有可能创建新的帐号,继续从事不法行为。所以,谷歌还应当采取措施来直接防范恶意软件。可是,这些应用是如何在被下架前吸引了580万次的合并下载量人次,一方面是因为它们使用了“HoroscopeDaily”(每日星座)和“RubbishCleaner”(垃圾清理器)等易于寻找的名字。另一方面则是因为谷歌主要依靠自动化过滤技术来筛选恶意软件,但不法分子依然可以利用其中的漏洞绕过防御系统,从而在不知不觉中窃取Facebook用户的数据。通过这一事件不难看出,在下载来历不明的开发者提供的应用之前,一定要加倍小心,无论他们开发的应用有多么热门都不要掉以轻心。

相关阅读

本文防人之心不可无:谷歌下架 9 款热门 App,涉嫌通过木马窃取数据由FX112财经网 首发,欢迎转载,转载请带上本文链接。
免责声明:FX112财经网(https://www.942fx.com)发布的所有信息,并不代表本站赞同其观 点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图 片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时 性、原创性等,如无意侵犯媒体或个人知识产权,请联系我们或致函告之 ,本站将在第一时间处理。关注FX112财经网,获取最优质的财经报道! 分享到: 新浪微博 微信

扫描左侧二维码
添加小编微信加入财经交流群