本月內的第二次,Google 從官方應用商店 Google Play 移除了偽裝成合法程序的惡意應用。被移除的應用都屬于名叫 Ztorg 的 Android 惡意程序家族,能利用已知的漏洞 root 被感染的設備,使其很難被刪除。自去年 9 月以來,Ztorg 惡意應用大約 100 次繞過 Google 的自動化惡意程序檢查程序進入官方應用市場。
被稱為 Magic Browser 的 Ztorg 惡意應用下架前被下載量 超過 5 萬次,另一款叫 Noise Detector 的應用被下載了超過 1 萬次,上個月被移除的 Privacy Lock 下載量超過百萬。Magic Browser 和 Noise Detector 不能 root 設備。
安全研究人員 Roman Unuchek 在兩款應用中發現了 Ztorg 的數字指紋,推測攻擊者是想通過逐步加入功能的方法去躲避檢測。