一直以来 Google Play 的上架难度比起 iOS 上的 App Store 容易许多,不过 Google 始终认真在钻研如何维护安全性方面,尽管安全措施不段提高,但还是道高一尺魔高一丈,近来一个潜藏于各种应用程序封包中的 ExpensiveWall 恶意元件更是使得人心惶惶。
国外网络安全公司 Check Point 的行动装置威胁研究小组近来发现一款 Android 恶意元件的新变形体ExpensiveWall,这个恶意元件并不是独立存在于 Google Play 商店中,而是将恶意代码加密后潜藏于各种应用程序封包里去混淆与逃避 Google Play 商店里的侦测,感染到 ExpensiveWall 的手机会在使用者不知不觉的状况下发送诈骗讯息,要求支付赎金或费用。
※图片来源
其实早在 2017 年 8 月 7 日的时候,Check Point 就已通报 Google 关于 ExpensiveWall 的灾情,Google 也着手将报告中列出的应用程序从商店中删除,但不肖厂商简直不屈不挠,不断上架类似的应用程序。这些被感染的应用程序多半为桌布类(Wallpaper),文章最后检附了清单供大家查看自己是否也下载了相关的应用,不过更重要的是在你移除应用程序之后还是必须手动到手机里面检查与手动清除该对应封包。
目前受感染的应用程序中最受欢迎的名为《 I Love Fliter 》,光是这个单一应用程序的下载感染量最少已有 100 万,最多可能达到 500 万,林林总总的所有应用加起来恐怕达到最少 500 万部装置,最多可能共有 2,100 万部装置遭殃,恶意份子的手段推陈出新简直是防不慎防。
◎参考资料:Check Point