超过1100万台设备已遭此安卓恶意软件感染

每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Stor...


每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Store应用程序,该木马已经影响了超过1100万台Android设备。在非官方应用程序中也发现了同样的恶意软件,这意味着这里的受害者数量可能要高得多。

卡巴斯基的研究人员发现了一个新版本的Necro木马,它从两个来源攻击用户:一方面,Necro木马是通过在Google Play商店分发的合法应用程序传播的。另一方面,恶意行为者将木马注入修改过的应用程序中,比如定制版的Spotify和Minecraft,用户通过非官方方式下载这些应用程序——也就是所谓的侧载。

修改应用程序

卡巴斯基首先调查了一款名为Spotify Plus的改进版应用,该应用宣称免费提供Spotify高级功能。虽然该应用程序声称已经过“安全验证”,但卡巴斯基的分析发现,这些说法是错误的,该应用程序允许木马感染这些设备。研究人员还在“GBWhatsApp”和“FMWhatsApp”的修改版本中发现了该木马。

此外,卡巴斯基表示,他们在一系列游戏模型中发现了Necro。这包括《我的世界》、《Stumble Guys》、《停车场多人模式》和《甜瓜沙盒》。

卡巴斯基强调,不可能说有多少受害者来自这些非官方来源。我们所能统计的只是受影响应用在Play Store中的下载量。

Play Store应用

卡巴斯基在谷歌的Play商店中发现了所有受影响的应用程序,结果发现Necro木马感染了超过1100万台安卓设备。到目前为止,该系列中最大的应用程序是Wuta Camera应用程序,卡巴斯基表示,仅下载次数就超过1000万次。这款应用也并不总是恶意的:研究人员表示,该木马最初出现在该应用的6.3.2.148版本中。该木马已被删除,因此该应用目前可以安全下载。

Max Browser也含有该木马,下载量超过100万次。该应用程序的第一个包含该木马的版本是1.2.0,但自从卡巴斯基报告了该应用程序后,谷歌已经完全将Max浏览器从他们的应用程序商店中撤下。

Necro做什么

当安装在您的设备上时,Necro恶意软件可以执行许多功能。正如BleepingComputer所解释的那样,Necro的有效载荷可以激活恶意插件来运行广告软件,从而打开带有不可见窗口的链接;运行各种脚本的程序;激活欺诈性订阅的程序;以及通过你的设备路由恶意流量的工具。

实际上,你的非官方应用下载,或者像Max Browser和Wuta Camera这样的官方下载,会因为你无意中打开广告并在后台运行欺诈性订阅而为攻击者创收。

如何保护你的设备

你应该做的第一件事就是扫描你的Android手机,寻找上面提到的任何Play Store应用。如果你有Wuta Camera,请确保立即更新应用程序,或者从手机中删除它。如果你有最大浏览器,删除它:没有这个应用程序的安全版本。

此外,如果你的智能手机上有这篇文章中提到的任何修改过的应用,请删除它们,并对非官方下载保持警惕。侧边加载当然会打开比Play Store中包含的更多的应用程序,但由于检查和规定较少,你冒着下载恶意内容的风险。

本文来自作者[访客]投稿,不代表uapxa号立场,如若转载,请注明出处:https://www.uapxa.cn/cskp/202507-1218.html

(7)

文章推荐

  • 荷兰民粹主义领袖威尔德斯当选后的赞誉与忧虑

      路透社阿姆斯特丹8月19日电——荷兰反伊斯兰、反欧盟的民粹主义政治家威尔德斯(GeertWilders)有望成为荷兰下一任首相,他所在的自由党(PVV)在周三的议会选举出口民调中处于领先地位。以下是一些初步反应。国际社会的反应:

    2025年07月13日
    8
  • 教皇弗朗西斯因健康问题放弃出席第28届联合国气候变化大会在迪拜的行程

      由于健康原因,教皇方济各决定不再前往迪拜参加Cop28气候峰会。教皇将在12月16日迎来87岁生日,取消行程后的一天,他在公开活动中显得气喘吁吁。“亲爱的兄弟姐妹们,早上好,欢迎大家,”他在梵蒂冈保罗四世大厅的接见会上说道。他提

    2025年08月05日
    7
  • 诉讼揭示了泰坦潜艇灾难的新令人担忧的论点

    一年多前,海洋之门探险公司的泰坦号潜水器离开加拿大船只“极地王子”号,消失在纽芬兰海岸的海浪下。随着潜水器的残骸在深海中被发现,找到这艘潜艇并救出5人的希望很快就破灭了。最终,人们确定泰坦号潜水器的内爆是由多种因素造成的,包括由碳纤维和钛制成的复合船体,在巨大

    2025年08月06日
    4
  • 泽伦斯基与特朗普展开了风险较大的对话

      唐纳德·特朗普和弗拉基米尔·泽伦斯基星期五举行了高风险会谈,此前白宫对乌克兰总统进行了几次攻击,因为即将到来的美国大选引发了人们对美国长期支持盟友基辅与俄罗斯的战争的质疑。外交政策鹰派人士表示担心,特朗普的第二个任期将给乌克兰的防务带来灾难,因为这位共和党人一再为俄罗斯总统普京辩护,

    2025年08月07日
    5
  • Nolte:DirecTV的投诉旨在彻底打击有线电视捆绑操控

    周日,DirecTV向美国联邦通信委员会(FCC)提交了一份针对迪士尼化妆集团的投诉,如果DirecTV胜诉,好莱坞最可怕的噩梦将成为现实。“在这份长达10页的诉状中,”极左的CNN报道,“DirecTV声称(与迪士尼美容集团)的谈判陷入僵局,因为‘迪士尼(美容集

    2025年08月09日
    7
  • 乌克兰罢工后,俄罗斯油库连续燃烧两天

    俄罗斯周二表示,在乌克兰无人机袭击后,已经扑灭了一处油库的大火,大火持续了48小时。去年,在俄罗斯境内的袭击不断升级之际,基辅袭击了数十个俄罗斯能源基地和油库。基辅认为,这是对莫斯科空袭乌克兰城市和发电站的报复。俄罗斯库尔斯克边境地区州长阿

    2025年08月10日
    6
  • 终于呈现“吉祥麻将挂免费的填大坑”开挂详细教学

    亲,吉祥麻将挂免费的填大坑这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊辅

    2025年08月11日
    6
  • 共同社消息:日本首相石破期待公司税上调的可能性

      东京(路透社)-日本前防卫大臣、执政党党魁竞选的主要候选人石破茂(ShigeruIshiba)周六晚些时候援引他的话说,有“提高公司税的空间”。“仍然有公司能够承担税收负担。我希望他们能多忍受一点。”据共同社报道,石破茂在一次与选举有关的网络直播中说。报道称,日本前环境大臣小

    2025年08月11日
    4
  • 四岁女孩因野狗袭击被紧急送医

    周六,一名四岁的小女孩在K'gari(弗雷泽岛)被野狗袭击后被送往赫维湾医院。这名女孩在上午11点15分左右被咬,当时她和一个包括8名儿童在内的大型捕鱼团在该岛东部的兰花海滩上。英国环境、科学和创新部表示,这只野狗走近女孩,抓住她的胸部,

    2025年08月12日
    2
  • 埃及总统首次访问土耳其,标志着两国关系回暖

    土耳其安卡拉——土耳其和埃及总统周三在加沙战争问题上达成共识,双方继续修复长期紧张的关系,强调永久停火的必要性,并保证人道主义援助的运送。土耳其总统雷杰普·塔伊普·埃尔多安和埃及总统阿卜杜勒·法塔赫·塞西在埃及领导人对安卡拉的首次正式访问期间进行了会谈,此前这两个地区大

    2025年08月13日
    8

发表回复

本站作者后才能评论

评论列表(4条)

  • 访客
    访客 2025年07月21日

    我是uapxa号的签约作者“访客”!

  • 访客
    访客 2025年07月21日

    希望本篇文章《超过1100万台设备已遭此安卓恶意软件感染》能对你有所帮助!

  • 访客
    访客 2025年07月21日

    本站[uapxa号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 访客
    访客 2025年07月21日

    本文概览:每隔一段时间,我们就会了解到恶意Android应用程序悄悄进入Play Store。然而,最近的发现涉及两个包含恶意木马的Play Stor...

    联系我们

    邮件:uapxa号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们