據英國廣播公司5月31日報道,安全公司Checkpoint披露全球近期有超過3600萬臺安卓設備被植入惡意廣告點擊軟件,超過50個Google Play商店應用被捆綁了這些被稱作“Judy”的惡意軟件。
這些被感染的應用能將被感染設備的信息發送到目標網頁,從而在后臺進行廣告點擊操作,為攻擊者創造不正當收入。
這批超過40款“Judy”系列應用是由韓國公司ENISTUDIO開發,同樣,該惡意代碼也被發現存在其他幾個應用程序中。Check Point表示:“這種現象的出現有可能是因為借用另一公司的代碼的過程中無意感染的。”
據悉,Judy系列應用最近一次的更新是在2017年3月份,而其他廠家的應用程序最近一次的更新是在2016年4月份,這意味著惡意代碼在Play Store上潛伏了很長時間。因為不知道惡意軟件具體的存在時間,所以被感染設備數量仍是未知數。
這些應用程序在上架前已通過谷歌安全檢查系統Google Bouncer的檢查,并未查出含有惡意軟件。但慶幸的是,據最新消息表示,受感染的應用已從Google Play商店上下架。