今天有黑客小組出面,對Android 谷歌Play商店一個假的新聞APP負責。趨勢科技研究人員發現此APP含有逃避谷歌Play質量控制的代碼。這款名為“BeNews”APP,把自己偽裝成同名但已經過時合法新聞源的APP。盡管谷歌開發者計劃可以防止這樣的應用程序,但是,黑客團隊管理使用后門程序,利用動態加載技術優勢,來發布BeNews。
這意味著,雖然在表面上,該APP不存在谷歌可以發現的惡意代碼,但是該APP安裝在用戶設備上之后,下載并執行來自互聯網的惡意代碼。
該后門可能會威脅到Android 2.2到Android 4.4.4設備,一些其他設備可能也處于危險之中,幸運的是,可能是由于該APP功能模糊,這個APP被谷歌發現之前,只有大約50次下載數量。
然而,這個事故當中,最令人擔憂的部分不是APP本身,而是其背后的原理。考慮到Android自身安全失誤的歷史,如果黑客團隊能夠打入谷歌Play,會對Android市場安全性造成重大打擊。