网易首页 > 网易号 > 正文 申请入驻

报告 | Google Play超200款恶意应用程序,累计下载800百万次

0
分享至

Google Play作为Android官方应用商店,近一年时间发现超200个恶意应用程序,累计下载量接近800万次。

Zscaler威胁情报研究人员统计了2023年6月到2024年4月的数据,识别并分析在Google Play商店以及其他分发平台上的恶意软件家族。

研究人员在官方Android应用商店中发现的最常见威胁包括:

  • Joker(38.2%):信息窃取程序和SMS消息抓取程序,为受害者订阅高级服务

  • Adware (35.9%):应用消耗互联网带宽和电池,在后台加载侵入性前台广告或不可见广告,从而产生欺诈性广告展示

  • Facestealer(14.7%):Facebook帐户凭据窃取程序,将网络钓鱼表单叠加在合法的社交媒体应用程序上

  • Coper(3.7%):信息窃取程序和SMS消息拦截程序,还可以执行键盘记录和覆盖网络钓鱼页面

  • Loanly Installer(2.3%)

  • Harly(1.4%):为受害者订阅高级服务的木马应用程序

  • Anatsa(0.9%):Anatsa(或Teabot)是一种银行木马,以全球650多家银行为目标

今年5月,研究人员在Google Play应用商店发现了超过90个恶意应用程序,下载量550万次。

尽管Google拥有检测恶意应用程序的安全机制,但威胁行为者仍然有技巧绕过验证过程。在去年报告中,Google Cloud安全团队描述了“versioning(版本控制)”,通过应用程序更新或从攻击者控制的服务器加载恶意软件来传递恶意软件。

Zscaler ThreatLabz发现的恶意应用程序中,近一半在Google Play上发布,类别为工具、个性化、摄影、生产力和生活方式。

Google Play上的恶意应用类型

来源:Zscaler

Zscaler报告称,根据他们阻止的恶意软件交易数量看,今年尝试阻止的恶意软件的总体趋势是下降的。

平均来看,ThreatLabz每月记录170万个区块,在整个分析期间记录了2000万个区块,最常见的威胁是Vultur、Hydra、Ermac、Anatsa、Coper和Nexus。

每个月的交易区块数量

来源:Zscaler

Zscaler的移动威胁报告还显示,间谍软件感染显著增加,主要是由SpyLoan、SpinOK和SpyNote间谍软件推动的。在过去一年中,该公司记录了232,000次间谍软件活动拦截情况。

过去一年,移动恶意软件攻击最多的国家/地区是印度和美国,其次是加拿大、南非和荷兰。

目标最多的国家/地区

来源:Zscaler

根据报告中的数据,移动恶意软件主要攻击的是教育领域,被阻止的交易数量增加了136.8%;服务业增加了40.9%;化工和采矿业增加了24%;而其他所有行业则显示出了普遍的下降趋势。

尽管有多种不同的方法通过Google Play平台来传播恶意软件,但并不是所有的传播活动都能取得同样的成功。

Zscaler报告主要关注了更常见的Android恶意软件,其他研究团队也发现了其他向数百万用户分发恶意软件的活动。

在一个案例中,适用于Android的Necro恶意软件加载程序仅通过官方商店发布的两个应用程序就被下载了1100万次。

另一个案例中,在60个合法应用程序中检测到Goldoson Android恶意软件,这些应用程序累计下载量为1亿次。

去年,在Google Play上应用程序中发现了SpyLoan,这些应用程序已被下载超过1200万次。

获取报告原文,扫描下方二维码加入社群~

2024.10.16

2024.10.15

2024.10.14

注:本文由E安全编译报道,转载请联系授权并注明来源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
波兰防长:波兰因美方施压正在将军队人数增至50万人

波兰防长:波兰因美方施压正在将军队人数增至50万人

财联社
2026-03-23 19:48:11
美伊战争,一个谁也没想到的意外,终于出现了!

美伊战争,一个谁也没想到的意外,终于出现了!

斐君观点
2026-03-23 21:34:39
特朗普称美伊或在5天内达成协议

特朗普称美伊或在5天内达成协议

新华社
2026-03-23 21:14:32
张韶涵这双鞋,看着真让人一言难尽啊

张韶涵这双鞋,看着真让人一言难尽啊

手工制作阿歼
2026-03-24 01:18:40
万斯被踢出决策圈,遭特朗普“政治流浪”,恐要退出28年总统选举

万斯被踢出决策圈,遭特朗普“政治流浪”,恐要退出28年总统选举

梁讯
2026-03-23 04:17:29
别再吃了!央视曝光“毒鱼”,商户主动投毒,孕妇儿童成重灾区

别再吃了!央视曝光“毒鱼”,商户主动投毒,孕妇儿童成重灾区

潮鹿逐梦
2026-03-23 16:57:11
奴颜媚骨具象化,高市早苗三十年前照片被扒出,原来她从未变过!

奴颜媚骨具象化,高市早苗三十年前照片被扒出,原来她从未变过!

社会酱
2026-03-23 17:34:19
汪小宝满月照在全网萌炸了,爸爸说他是来报恩的,这句话一点没错

汪小宝满月照在全网萌炸了,爸爸说他是来报恩的,这句话一点没错

一口娱乐
2026-03-23 20:07:35
450亿颗芯片悬空!荷兰突然宣布光刻机决定,欧媒:一切都结束了

450亿颗芯片悬空!荷兰突然宣布光刻机决定,欧媒:一切都结束了

墨印斋
2026-03-23 21:07:23
国际油价持续下跌 美油布油均跌超13%

国际油价持续下跌 美油布油均跌超13%

证券时报
2026-03-23 19:34:02
特朗普:已与伊朗达成15项共识,霍尔木兹或由美伊共同控制,美股大涨!

特朗普:已与伊朗达成15项共识,霍尔木兹或由美伊共同控制,美股大涨!

留学生日报
2026-03-24 00:42:34
特朗普:台湾属于中国,武统是中方的自由,但一动手美国会不高兴

特朗普:台湾属于中国,武统是中方的自由,但一动手美国会不高兴

共工之锚
2026-03-22 00:48:09
绝杀+团灭!跪地绝望!3.9秒底角绝杀太狠了....

绝杀+团灭!跪地绝望!3.9秒底角绝杀太狠了....

柚子说球
2026-03-23 21:40:23
OnlyFans 的创始人去世,享年 43 岁。

OnlyFans 的创始人去世,享年 43 岁。

下水道男孩
2026-03-23 23:25:58
上海一中介为吃26万差价竟分饰两角:和卖家签“托底”,和买家签“居间”

上海一中介为吃26万差价竟分饰两角:和卖家签“托底”,和买家签“居间”

上观新闻
2026-03-23 06:53:05
伊朗否认议长与美国谈判

伊朗否认议长与美国谈判

财联社
2026-03-23 23:24:49
4月1日起出行新规实施!开车坐车打车都要注意,早知道不踩坑

4月1日起出行新规实施!开车坐车打车都要注意,早知道不踩坑

夜深爱杂谈
2026-03-22 22:19:39
中国石化:当前成品油库存能够保障生产经营稳定 已制定多套预案

中国石化:当前成品油库存能够保障生产经营稳定 已制定多套预案

新京报
2026-03-23 17:44:06
教育部发布通知,幼儿园将迎来大变动,家长:幸福来得太突然!

教育部发布通知,幼儿园将迎来大变动,家长:幸福来得太突然!

另子维爱读史
2026-03-21 19:52:30
凌晨 4:30 绝境翻盘!郑钦文爆冷晋级,硬刚三大满贯冲 8 强难度拉满

凌晨 4:30 绝境翻盘!郑钦文爆冷晋级,硬刚三大满贯冲 8 强难度拉满

生活新鲜市
2026-03-23 11:48:01
2026-03-24 04:00:49
E安全 incentive-icons
E安全
全球网络安全资讯新传媒
7159文章数 22756关注度
往期回顾 全部

科技要闻

裁掉2万多名员工后,扎克伯格对自己下手了

头条要闻

特朗普:伊朗还有最后一次机会

头条要闻

特朗普:伊朗还有最后一次机会

体育要闻

不敢放手一搏,你拿什么去争冠?

娱乐要闻

钟丽缇就女儿考拉争议道歉:女儿还小

财经要闻

市场见底了吗?谁在抛售?机构火线解读

汽车要闻

东风雪铁龙新凡尔赛C5X上市 官方一口价11.37万起

态度原创

亲子
数码
教育
公开课
军事航空

亲子要闻

牛奶引起咳嗽,真正原因是什么?好多小孩,喝奶粉容易咳嗽,这是为啥

数码要闻

再等等!苹果新款iPad 、Apple TV及HomePod mini仍预计今年推出

教育要闻

高三学生对教材中 “受精作用” 表述提意见,人教社回信

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗回应美方威胁:将在战场上坚决对抗

无障碍浏览 进入关怀版