安全观察 不需要的应用在Android设备上推送广告,收集设备信息

不需要的应用在Android设备上推送广告,收集设备信息

视频: 不要嘲笑我們的性 (十一月 2024)

视频: 不要嘲笑我們的性 (十一月 2024)
Anonim

尽管大多数关于移动威胁的话题都集中在隐藏在恶意应用程序内部的恶意软件,但不要忘记隐藏在潜在有害应用程序内部的不太明显的危险。

显然,应用程序未经许可就为用户注册最优惠的SMS消息,或拦截在线银行会话的一次性密码显然是恶意的。 然后,有一些应用程序可以更改浏览器主页,而无需通知用户或从通讯录中获取联系人来推送侵入性广告。 这些是潜在有害的应用程序(PUA),在您的Android设备上安装它们可能会很烦人。

在9月份对Google Play上超过540, 000个应用程序的分析中,Webroot研究人员发现13%的应用程序被认为是有害的,而14%的应用程序是完全恶意的。 大约29%的人被标记为可疑。 根据Webroot的数据,这比7月份的细分水平要高,7月份的细分比例是10%,8月份是11%。 不需要的应用程序经常伪装为娱乐和休闲游戏应用程序。

Webroot发现,9月份检测到的三个主要威胁家族都是特洛伊木马,而8月份检测到的前三个威胁家族都是PUA。 但是,在9月观察到的三个最普遍的威胁家族中,排名前三的威胁中有两个是PUA。 最流行的是Android.SMSreg,通常显示为应用程序“电池改进”,并声称可帮助最大限度地提高设备的电池使用量。 该应用程序收集信息,例如运营商名称,设备制造商和型号,GPS位置以及IMEI号码。 SMSreg也在八月份跻身前三。

九月份第二大最普遍的威胁家族是广告软件包Android.Ads.Dowgin。 装有Dowgin的应用程序会在设备的通知栏中显示可能有害的广告。 Webroot说,Dowgin在7月和8月也非常活跃。

Webroot的分析清楚地表明,潜在有害应用程序无处不在。 它们可能不在您的登录凭据之后,但您仍然不想让设备变得混乱。 与往常一样,请在安装前检查您的应用要求的权限,并检查开发人员以确保标题合法。

不需要的应用在Android设备上推送广告,收集设备信息