反病毒軟件公司 Dr. Web 的網(wǎng)絡安全研究人員,剛剛在華為 AppGallery 應用商店里發(fā)現(xiàn)了大量帶有惡意軟件的 Android 游戲。具體說來是,Android.Cynos.7.origin 是一款能夠收集用戶信息的 Cynos 惡意軟件變種。截止曝光時,其安裝量已超過 930 萬次。
(來自:Dr. Web)
如圖所示,受感染的 Android 應用會索取通話和管理權(quán)限。一旦得逞,它就會開始收集數(shù)據(jù)、并將信息傳遞給遠程服務器。
相關(guān)信息包括手機號碼、設備位置、移動網(wǎng)絡參數(shù) / Wi-Fi 訪問數(shù)據(jù)、設備技術(shù)規(guī)格、App 的元數(shù)據(jù)參數(shù),甚至還會通過廣告來感染主應用。
這些被不必要的代碼感染的游戲,涵蓋了多款模擬器、平臺游戲、街機、策略、以及射擊等各種類型,且似乎將不諳世事的兒童作為首要目標。
更糟心的是,這些惡意應用還會檢測設備語言和本地化設置,以開展更有針對性的操作(尤其是中俄市場)。
慶幸的是,在 Dr. Web 與官方取得了聯(lián)系之后,華為已及時下架 190 款確認受到感染的應用(完整列表請見GitHub)。
【來源:希恩貝塔】