據(jù)安全公司ESET透露,在過去的7個多月,他們已經(jīng)在Google Play Store上發(fā)現(xiàn)了300多個經(jīng)過偽裝的色情軟件。這些軟件通過復(fù)制合法軟件的名字和圖標(biāo)騙取用戶下載并安裝,從而達到為色情網(wǎng)站導(dǎo)流的目的。
“這或許惡意軟件在Android應(yīng)用商店上歷史最悠久,也是成功率最高的滲透手段?!盓SET研究員Lukas Stefanko表示,“這種網(wǎng)絡(luò)犯罪顯然已經(jīng)自成體系,而每次惡意軟件的推陳出新,又總能繞過Google的安全測試?!?/p>
根據(jù)ESET統(tǒng)計,現(xiàn)階段幾乎每周就有10個新色情軟件通過偽裝進駐Google Play Store。而由于這些程序均已實現(xiàn)反病毒檢查,所以即使設(shè)備上安裝了殺毒軟件也對它們無能為力。
“目前唯一有效的手段就是讓用戶自己去辨別,因為一般情況下,這些軟件的評級和評論都非常低?!盓SET澳大利亞資深研究員尼克·菲茨杰拉德表示。
針對這種現(xiàn)狀,Google當(dāng)然知情并也采取了相應(yīng)措施?!皩嶋H上,Google安全團隊剔除惡意程序的動作十分頻繁。不過從問題的普遍性可以看出,無論是Google的過濾機制還是人工審查,都無法完全將惡意程序擋在Google Play Store門外。”Lukas Stefanko表示。
從古到今,色情永遠是第一生產(chǎn)力,這個只要看看每天都會出那么多打著色情營銷旗號的新手游就知道了,所以說他們哪里是為了騙取用戶下載才會偽裝成合法軟件?。〔粋窝b的話,分分鐘下載量翻十倍信不信?偽裝歸根結(jié)底都是為了不被 Google 明打而已。
本文轉(zhuǎn)載自:開源中國社區(qū)