您的当前位置:首页 >热点 >谷歌:安卓恶意软件通过版本控制潜藏在Google Play商店 正文
时间:2025-11-04 18:18:39 来源:网络整理编辑:热点
谷歌云安全团队近日表示,恶意行为者在躲过Google Play商店的审查流程和安全控制后,会使用一种被称为版本控制的常见策略,在Android设备上植入恶意软件。该技术通过向已安装的应用程序提供更新来
谷歌云安全团队近日表示,谷歌恶意行为者在躲过Google Play商店的安卓审查流程和安全控制后,会使用一种被称为版本控制的恶意常见策略,在Android设备上植入恶意软件。软件
该技术通过向已安装的通过应用程序提供更新来引入恶意有效负载,或者通过所谓的版本动态代码加载(DCL)从威胁参与者控制的服务器加载恶意代码。

它允许攻击者绕过应用商店的控制静态分析检查,在Android设备上以原生、潜藏Dalvik或JavaScript代码的商店形式部署有效负载。
谷歌在今年的谷歌威胁趋势报告中提到:恶意行为者试图规避 Google Play 安全控制的一种方式是版本控制。
比如,安卓开发者会在Google Play应用商店发布一个看似合法并通过谷歌检查的恶意应用程序初始版本,但随后用户会收到来自第三方服务器的软件更新提示,这时候终端用户设备上的通过代码会被改变,这样威胁者就可以实施恶意活动,版本从而实现版本控制。网站模板
谷歌表示,所有提交到 Play Store 的应用程序和补丁都要经过严格的 PHA(潜在有害应用程序)筛选,但 "其中一些控制 "被 DCL 绕过。

Play Store通过版本控制绕过安全控制(图源:Google)
谷歌方面表示:此类活动的应用程序违反了Google Play欺骗行为政策,可能被贴上后门标签。
根据该公司的 Play Policy Center 指导方针,通过 Google Play 发布的应用程序禁止通过 Google Play 提供的官方更新机制以外的任何方式进行更改、替换或更新。
此外,应用程序严禁从外部资源下载可执行代码(如 dex、JAR 或 .so 文件0)到官方 Android 应用商店。
谷歌还强调了一种名为 SharkBot的恶意软件变种,该软件最早由 Cleafy 的威胁情报团队于 2021 年 10 月首次发现。SharkBot 是一种银行恶意软件,在入侵安卓设备后会通过自动转账服务(ATS)协议进行未经授权的转账。
为了躲避 Play Store 系统的检测,云南idc服务商SharkBot 的威胁制造者采用了一种现在常见的策略,即在 Google Play 上发布功能有限的版本,掩盖其应用程序的可疑性质。
然而,一旦用户下载了木马应用程序,就会下载完整版的恶意软件。
Sharkbot 伪装成安卓杀毒软件和各种系统实用程序,通过 Google Play 商店的恶意行为提交检查,成功感染了成千上万的用户。
网络安全记者Brian Krebs强调了 ThreatFabric 安全研究人员最近公布的一种不同的移动恶意软件混淆技术。这种方法能有效破解谷歌的应用程序分析工具,使其无法扫描恶意 APK(安卓应用程序包)。因此,尽管这些有害的 APK 被标记为无效,仍能成功安装到用户的设备上。
云服务器提供商电脑主题安装密码错误的解决方法(忘记或输入错误密码时如何解决电脑主题安装问题)2025-11-04 18:15
创维32x5电视(探索创维32x5电视的特点与优势)2025-11-04 18:03
东芝硬盘使用教程(从连接到备份,全方位了解东芝硬盘的使用方法)2025-11-04 17:58
三星G906Ls5韩版信号质量调查(探索G906Ls5韩版信号质量及性能表现的关键问题)2025-11-04 17:25
电脑硬盘安装教程(详细步骤帮助你轻松完成硬盘的安装和连接)2025-11-04 17:16
手机恢复出厂设置的影响及注意事项(手机出厂设置对数据、软件和设置的影响及如何正确操作)2025-11-04 17:14
华为3D手机(华为3D手机技术的与创新)2025-11-04 17:12
Win10系统安装教程(详细教您如何在Win10系统上安装新的Win10系统)2025-11-04 16:54
解决电脑蓝牙启动数据错误的方法(排查和修复蓝牙启动数据错误的步骤)2025-11-04 16:28
钱柜数码手机的性能如何?(产品特点、用户评价和价格分析)2025-11-04 15:34
电脑音频抽帧教程(实用技巧与工具,让音频编辑更专业化)2025-11-04 18:12
ES耳机的音质表现如何?(解析ES耳机的音质特点及用户评价)2025-11-04 18:09
东芝硬盘使用教程(从连接到备份,全方位了解东芝硬盘的使用方法)2025-11-04 17:57
如何安装Win10Pro?2025-11-04 17:18
iOS11Beta1(探索iOS11Beta1带来的全面升级和创新特性)2025-11-04 17:06
惠普R022性能全面评测(一款卓越性能的电脑产品值得期待)2025-11-04 16:57
三星G906Ls5韩版信号质量调查(探索G906Ls5韩版信号质量及性能表现的关键问题)2025-11-04 16:43
苹果10.3.3——令人惊艳的升级之旅(揭秘苹果10.3.3新版系统的众多优势与创新)2025-11-04 15:55
电脑进入PE出现错误的解决办法(排查PE进入错误的具体步骤和解决方案)2025-11-04 15:38
联想与戴尔一体机(比较、评估和选择)2025-11-04 15:38