天天看點

谷歌應用商店曝 132 款惡意軟體 但目标非安卓

據外媒報道,安全公司palo alto networks近期在google play應用商店中發現了 132款惡意軟體,不過奇怪的是,這些應用包含的惡意代碼給使用者下載下傳的卻是windows 惡意軟體,對android平台并不起影響。

谷歌應用商店曝 132 款惡意軟體 但目标非安卓

據了解,這132個app由7位開發者開發,已經在google play應用商店上架,這就意味着這些軟體是通過了谷歌的相關審查,也或許是存在漏洞。安全人員對這些應用解析後發現,這些應用部署了android webview靜态html頁面,但是卻暗藏能夠連接配接到存在惡意行為域名的iframe。隻要使用者不小心在應用程式中點選了頁面,就會連結域名下載下傳惡意軟體。

谷歌應用商店曝 132 款惡意軟體 但目标非安卓

當然,下載下傳的都是針對windows平台的惡意軟體,對android裝置根本不起作用,是以安全公司推測可能是開發者使用了盜版windows系統所緻。但這并不能排除可能是一種新型的惡意軟體傳播方式,隻不過針對的人群是開發者罷了。

目前palo alto networks已經将該發現上報給了谷歌安全團隊,這132款應用目前已經從play store中下架。

繼續閱讀