办公室
在Play商店中发现85个盗取密码的应用
目录:
安全仍然是给Google带来很多麻烦的问题 。 在Android上多次检测到恶意应用程序。 尽管该公司尝试使用诸如Google Play Protect之类的工具来减少其存在,但仍继续检测到危险的应用程序。 再次, 在Play商店中检测到恶意应用程序 。
在Play商店中发现85个窃取密码的应用
总共检测到85个应用程序 。 此外,到目前为止,它们都增加了数百万的下载量。 由于其中有7个的下载量约为100, 000 。 因此,可能有许多用户在其设备上安装了这些应用程序中的任何一个。
85个恶意应用
这些应用程序以游戏的形式于今年3月到达Play商店 。 但是,在10月,开发人员对其进行了更新,并在其中引入了恶意代码。 然后就是使用任何这些应用程序或游戏的用户开始面临危险的时候。 到目前为止,还不知道Google的安全控制如何能够进入和绕过它 。
内部有一个VK.com SDK副本,该副本隐藏了一个JavaScript代码,该代码负责窃取用户登录时要求输入的密码 。 被盗的凭证被发送到黑客控制的服务器。 根据研究,开发人员似乎是老熟人,多年来一直这样做。
毫无疑问, Android的安全问题再次通过这个新问题得以体现 。 我们希望Google尽快采取行动,并终止Play商店中这些类型的应用程序的使用 。 因为它们对许多用户构成了风险。
黑客新闻字体