如果安卓手機上的某種惡意軟件不竊取你的信息、不監視你的活動、不感染你的文件,與此同時保持自身的隱匿,我們是否應當將它認定為壞東西?
我們認為答案是肯定的。然而,來自 ESET 的安全研究人員發現,部分安全措施會對一種被成為 Porn Clicker 的木馬網開一面。這種木馬邁著華麗的舞步,成功繞過了谷歌的篩選機制,將自己藏在了官方安卓應用商店上架的超過300種應用里。
黑客發布了玩具車拉力賽、地鐵跑酷 2、俠盜獵車手圣安德列斯、Tinder 等大量應用的偽造版本,通過使用受害者的帶寬,點擊色情網站的廣告掙錢。
當然,如果應用彈出了 Chrome 瀏覽器的窗口,并點擊色情廣告,你有可能會注意到一些不尋常的跡象。犯罪者通過經驗了解到,顯示自己的存在只會妨礙其賺錢計劃。
因此,Porn Clicker 使用的應用會彈出隱形的瀏覽器窗口,這意味著用戶用肉眼完全無法發現點擊廣告的過程。一分鐘左右過后,應用會再次點擊廣告。
有很多偽造應用被下載了數千次,因此黑客很容易賺到錢。
為了進一步防止引起受害者注意,將賺錢潛能最大化,這種木馬能夠探測許多種安卓端反病毒產品,如果設備上安裝了反病毒軟件,木馬會停止其行為。
反病毒產品
黑客在谷歌的審核流程中很有可能使用了類似的技術,將數百個偽造應用程序成功上傳至官方安卓應用商店。
盡管比起竊取信息的惡意軟件,很多人可能對這種木馬并不感冒,但 Porn Clicker 顯然也并非無害。它使用的流量可能導致一些用戶話費變高,你的公司可能會很快會發現你的智能手機正使用他們的 WiFi 訪問成人網站。
此外,該木馬欺騙用戶安裝游戲等偽造應用,可能會破壞游戲制造商的聲譽,并讓谷歌應用商店降低到和第三方應用商店同等的層次上。
偽造app
研究人員表示,保護自己的最好方法就是查看消費者評論,確定安裝的是否為合法的應用:
在這類情況下,惡意軟件假裝自己是新近發布的游戲,擁有偽造的應用名稱和圖標,比如會說話的湯姆貓 3、俠盜獵車手 2016、神廟逃亡 3等等,你最需要做的事情就是閱讀用戶評論。由于騷擾用戶,很多此類色情點擊器木馬都收到了許多負面評價。我們建議你在下載應用之前閱讀用戶評論,并注意是否有很多負面評價。多數色情點擊器的負面評論都比正面評論要多。
當然,如果你很關心保護自己的安卓智能手機,你很有可能已經安裝了反病毒解決方案。
ESET 已在其官方網站上列出了相關應用的安裝包名稱和 MD5 校驗碼。