在研究人员发现官方应用商店中潜伏着许多潜在破坏性服务之后,已敦促Android用户监视其应用下载。
安全公司Avast宣布在Google Play商店中发现21种广告软件应用,其中许多伪装成游戏和游戏平台,可能会对用户设备造成重大损害。
这些恶意应用程序(其完整列表可在此处找到)被发现以侵入性广告轰炸用户,并可能产生巨额电话费,总共被下载了近800万次。
隐藏的广告
Avast表示,在Google继续调查期间,仍然有19个应用程序可以下载,其中许多甚至在应用程序外部也提供侵入式广告。
众多Play商店的用户评论提到,这些应用通过YouTube广告吸引了他们的注意力,用户对此感到失望,因为该游戏与所提供的游戏截然不同,并且下载后不久,广告开始泛滥他们的手机。
Avast表示,这些应用程序利用了HiddenAds恶意软件家族,该木马伪装成安全有效的应用程序,但在应用程序外部投放了侵入性广告。
该公司指出,此类广告系列通常会重新利用现有的游戏应用程序,并添加激进的HiddenAds功能以向用户显示。诸如隐藏其图标和具有相关外观的广告之类的隐形功能使此类广告软件难以识别和删除。
广告软件开发人员越来越像常规营销人员那样使用社交媒体渠道。这次,用户报告说,他们的目标受众是在YouTube上宣传游戏的广告。9月,我们看到广告软件通过TikTok传播。这些社交网络的普及使它们成为吸引网络犯罪分子的有吸引力的广告平台,以年轻的受众为目标。” Avast威胁分析师JakubVávra说。
“尽管Google尽一切可能阻止HiddenAds进入其Play商店,但恶意应用不断寻找掩盖其真实目的的新方法,从而潜入平台,然后进入用户的手机。用户在将应用程序下载到手机上时需要保持警惕,并建议检查应用程序的配置文件,进行审查并注意大量的设备许可请求。”
警告用户检查他们想要下载的任何应用程序的评论,以检查过去的用户投诉。他们还应该检查应用程序的开发者帐户,并确保在安装前监视应用程序请求哪些权限,以确保它们安全。