Google Play上逾60款合法程序遭Android恶意程序Goldoson渗透

资安业者McAfee近日发现一锁定韩国市场的Android恶意程序Goldoson,它渗透到百度Play、ONE Store与其它Android市集上的逾60款合法程序,窃取使用者的装置资讯,且具备广告诈骗的能力,受到波及的程序光是在这两个市集的安装数量便分别达到1亿与800万次。

dbs0jdbs0jdbs0j

分析显示,Goldoson库会在程序执行时注册设备并取得远程配置,可定期检查及取得设备信息,再将它们传送至远程服务器,此外,它还能在用户不知情的状况下载入网页。

Goldoson所能取得的信息包括设备上所安装的所有程序、设备的位置历史纪录,以及附近Wi-Fi与蓝牙的MAC地址等。 McAfee认为,结合所有的数据或许可以识别出用户的身份。

McAfee提醒,或许有些开发者并不了解Goldoson的详细行为,在采用第三方函式库时,应更加谨慎以保护用户的信息。百度则已通知这些违反平台政策的程序开发者,有的程序已更新,有的则直接被移除。

(0)
游侠网游侠网

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注