Google Play商店發現能夠自行隱藏圖標的惡意廣告應用
總部位於澳大利亞的SophosLabs研究人員最近發現了15個應用程序,這些應用程序除了在Android設備上積極展示廣告外似乎沒有其他作用。這些程序的名稱和產品描述,從QR閱讀器到圖像編輯應用程序不等。使這些應用程序更加隱蔽的是,它們隱藏了自己的應用圖標,使它們更難從手機中刪除。其中一些程序甚至在設置中使用不同的名稱和圖標來偽裝自己。
Sophos給出了一個名為Flash On Calls&Messages(free.calls.messages)的應用程序示例。啟動後,它會顯示一條消息,指出“此應用程序與您的設備不兼容!”,然後它將應用程序商店打開到Google Maps頁面,以誘騙用戶以為Google Maps是問題所在。之後,它會隱藏其圖標,以便無法在啟動器中看到它。
更糟糕的是,這些應用進一步嘗試通過在Android設置中使用其他名稱和圖標來避免將其刪除。15個程序中有9個採用這種策略以避免被發現。偽裝的應用程序將使用更新,備份,時區服務甚至Google Play商店之類的名稱來模仿無害的程序甚至基本功能。
首席研究員安德魯·勃蘭特(Andrew Brandt)概述瞭如何查找和刪除煩人的惡意軟件:“如果您懷疑最近安裝的應用程序將其圖標隱藏,請點擊“設置”,然後點擊“應用程序和通知” 。最近打開的應用程序顯示在此頁面頂部的列表中。如果這些應用程序中的任何一個使用通用的Android圖標,並且具有通用的名稱,如“備份”,“更新”,“時區服務”),請點擊該通用圖標,然後點擊“強制停止”,然後點擊“卸載”。一個真實的系統應用程序將具有一個名為“禁用”的按鈕,而不是“卸載”,您無需費心禁用它。”
發現的15個惡意應用已從Google Play中刪除。但是,Play市場統計數據顯示,它們已經被下載並安裝在全球超過130萬台設備上。