网易首页 > 网易号 > 正文 申请入驻

报告 | Google Play超200款恶意应用程序,累计下载800百万次

0
分享至

Google Play作为Android官方应用商店,近一年时间发现超200个恶意应用程序,累计下载量接近800万次。

Zscaler威胁情报研究人员统计了2023年6月到2024年4月的数据,识别并分析在Google Play商店以及其他分发平台上的恶意软件家族。

研究人员在官方Android应用商店中发现的最常见威胁包括:

  • Joker(38.2%):信息窃取程序和SMS消息抓取程序,为受害者订阅高级服务

  • Adware (35.9%):应用消耗互联网带宽和电池,在后台加载侵入性前台广告或不可见广告,从而产生欺诈性广告展示

  • Facestealer(14.7%):Facebook帐户凭据窃取程序,将网络钓鱼表单叠加在合法的社交媒体应用程序上

  • Coper(3.7%):信息窃取程序和SMS消息拦截程序,还可以执行键盘记录和覆盖网络钓鱼页面

  • Loanly Installer(2.3%)

  • Harly(1.4%):为受害者订阅高级服务的木马应用程序

  • Anatsa(0.9%):Anatsa(或Teabot)是一种银行木马,以全球650多家银行为目标

今年5月,研究人员在Google Play应用商店发现了超过90个恶意应用程序,下载量550万次。

尽管Google拥有检测恶意应用程序的安全机制,但威胁行为者仍然有技巧绕过验证过程。在去年报告中,Google Cloud安全团队描述了“versioning(版本控制)”,通过应用程序更新或从攻击者控制的服务器加载恶意软件来传递恶意软件。

Zscaler ThreatLabz发现的恶意应用程序中,近一半在Google Play上发布,类别为工具、个性化、摄影、生产力和生活方式。

Google Play上的恶意应用类型

来源:Zscaler

Zscaler报告称,根据他们阻止的恶意软件交易数量看,今年尝试阻止的恶意软件的总体趋势是下降的。

平均来看,ThreatLabz每月记录170万个区块,在整个分析期间记录了2000万个区块,最常见的威胁是Vultur、Hydra、Ermac、Anatsa、Coper和Nexus。

每个月的交易区块数量

来源:Zscaler

Zscaler的移动威胁报告还显示,间谍软件感染显著增加,主要是由SpyLoan、SpinOK和SpyNote间谍软件推动的。在过去一年中,该公司记录了232,000次间谍软件活动拦截情况。

过去一年,移动恶意软件攻击最多的国家/地区是印度和美国,其次是加拿大、南非和荷兰。

目标最多的国家/地区

来源:Zscaler

根据报告中的数据,移动恶意软件主要攻击的是教育领域,被阻止的交易数量增加了136.8%;服务业增加了40.9%;化工和采矿业增加了24%;而其他所有行业则显示出了普遍的下降趋势。

尽管有多种不同的方法通过Google Play平台来传播恶意软件,但并不是所有的传播活动都能取得同样的成功。

Zscaler报告主要关注了更常见的Android恶意软件,其他研究团队也发现了其他向数百万用户分发恶意软件的活动。

在一个案例中,适用于Android的Necro恶意软件加载程序仅通过官方商店发布的两个应用程序就被下载了1100万次。

另一个案例中,在60个合法应用程序中检测到Goldoson Android恶意软件,这些应用程序累计下载量为1亿次。

去年,在Google Play上应用程序中发现了SpyLoan,这些应用程序已被下载超过1200万次。

获取报告原文,扫描下方二维码加入社群~

2024.10.16

2024.10.15

2024.10.14

注:本文由E安全编译报道,转载请联系授权并注明来源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
狗咬人引发的血案!死者妹妹哭诉:自己家一死三伤反遭网暴。

狗咬人引发的血案!死者妹妹哭诉:自己家一死三伤反遭网暴。

振华观史
2025-11-13 10:01:55
俄罗斯将首次发行人民币债券,每张面值为10,000元人民币

俄罗斯将首次发行人民币债券,每张面值为10,000元人民币

桂系007
2025-11-12 22:12:59
泪目!34岁国乒美女奥运冠军4-3逆转进决赛:又美又能打冲两连冠

泪目!34岁国乒美女奥运冠军4-3逆转进决赛:又美又能打冲两连冠

李喜林篮球绝杀
2025-11-13 11:49:14
女人坐了28年牢,出狱去办证,民警一查系统,当场愣了

女人坐了28年牢,出狱去办证,民警一查系统,当场愣了

卡西莫多的故事
2025-10-30 11:33:46
国台办表态,积极探索两制台湾方案,吕秀莲称,我们宁愿一个中华

国台办表态,积极探索两制台湾方案,吕秀莲称,我们宁愿一个中华

科普100克克
2025-11-13 12:30:12
特朗普表态后,日本国内舆情开始迅速反转了!

特朗普表态后,日本国内舆情开始迅速反转了!

青青子衿
2025-11-13 03:45:29
A股:做好准备了,明天,周五或将迎来大级别的行情!

A股:做好准备了,明天,周五或将迎来大级别的行情!

明心
2025-11-13 15:12:54
正式退出,蒯曼官宣意外决定,原因曝光,孙颖莎祝福

正式退出,蒯曼官宣意外决定,原因曝光,孙颖莎祝福

懂球社
2025-11-12 15:54:51
民进党下追杀令,国民党有“叛徒”,郑丽文赴大陆前,遭岛内围剿

民进党下追杀令,国民党有“叛徒”,郑丽文赴大陆前,遭岛内围剿

蓝色海边
2025-11-13 15:38:12
河南女排VS江苏,比赛时间确定,朱婷PK张常宁,谁能拿到小组第一

河南女排VS江苏,比赛时间确定,朱婷PK张常宁,谁能拿到小组第一

体育大学僧
2025-11-13 10:35:47
刚刚,最新研究发现:尼安德特人不是被灭绝,而是被我们祖先……

刚刚,最新研究发现:尼安德特人不是被灭绝,而是被我们祖先……

徐德文科学频道
2025-11-12 18:59:14
狂轰26分7板4助!打爆开拓者主力中锋,杨瀚森的手下败将彻底蜕变

狂轰26分7板4助!打爆开拓者主力中锋,杨瀚森的手下败将彻底蜕变

球场没跑道
2025-11-13 11:57:52
A股:今天,放量大涨,让人哄堂大笑

A股:今天,放量大涨,让人哄堂大笑

深析古今
2025-11-13 12:00:43
曾医生日常容颜,没有美颜的样子才是真实的

曾医生日常容颜,没有美颜的样子才是真实的

诗意世界
2025-11-12 20:52:54
九亿姐和功夫巨星玩三人行!

九亿姐和功夫巨星玩三人行!

八卦疯叔
2025-11-13 11:32:42
全场动容!孙杨被取消资格后,观众齐声高喊的一幕让人破防

全场动容!孙杨被取消资格后,观众齐声高喊的一幕让人破防

小椰的奶奶
2025-11-13 09:39:47
全运会:樊振东大获全胜!狂轰4-0横扫对手,率先晋级男单4强

全运会:樊振东大获全胜!狂轰4-0横扫对手,率先晋级男单4强

全言作品
2025-11-13 11:24:18
后续!男子在地铁站里当众脱裤大便,身份被扒,地铁官方紧急回应

后续!男子在地铁站里当众脱裤大便,身份被扒,地铁官方紧急回应

鋭娱之乐
2025-11-12 20:50:55
52岁TVB演员为救妻子,哭求捐款70万后续:陈晓东出手了,真仗义

52岁TVB演员为救妻子,哭求捐款70万后续:陈晓东出手了,真仗义

嫹笔牂牂
2025-11-11 07:21:25
宝宝刚办完百日宴腿上出现一排牙印,奶奶称当天很多人都抱过孩子,不知道是谁咬的,目前被咬的地方已经淤青

宝宝刚办完百日宴腿上出现一排牙印,奶奶称当天很多人都抱过孩子,不知道是谁咬的,目前被咬的地方已经淤青

观威海
2025-11-12 16:02:09
2025-11-13 17:19:00
E安全 incentive-icons
E安全
全球网络安全资讯新传媒
7159文章数 22752关注度
往期回顾 全部

科技要闻

深夜重磅!GPT-5.1发布,奥特曼大谈情商

头条要闻

外交部:如日方胆敢武力介入台海 中方必将迎头痛击

头条要闻

外交部:如日方胆敢武力介入台海 中方必将迎头痛击

体育要闻

保罗,看看你对马刺干的好事!

娱乐要闻

古二曝秦雯多次炫耀袭警经历

财经要闻

源峰25亿赌局!汉堡王中国"卖身"求生

汽车要闻

具备高阶辅助驾驶功能 欧拉5预售价10.98万起

态度原创

艺术
旅游
游戏
公开课
军事航空

艺术要闻

黄君璧:仿古山水册

旅游要闻

中外游客在大美新疆感受“多彩”魅力

《苍翼:混沌效应X》稳了?正传编剧参与创作

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美国在委内瑞拉海岸动用无人机和F-35

无障碍浏览 进入关怀版