您的 Android 可能面臨虛假指南殭屍網絡惡意軟件的風險

惡意軟件攻擊已成為 Android 用戶反復出現的問題。在 Play 商店中發現受感染的應用程序、廣告軟件和虛假應用程序當然不足為奇。似乎谷歌在保護 Play 商店免受這些攻擊方面遇到了困難。

用戶很難區分惡意應用程序和乾淨的應用程序。但是,如果用戶明智地選擇了該應用程序,那麼肯定有更好的機會受到保護。最新發現的大規模威脅採用名為 FalseGuide 的廣告軟件形式。

它是一種通過合法的 Google Play 商店傳播的惡意軟件。顧名思義,它偽裝成一個遊戲引導應用程序,並在安裝時請求管理員許可。如果用戶授予權限,惡意軟件就會將自身嵌入設備中。

FalseGuide 攻擊的範圍比人們理解的要廣泛,最近在 Google Play 上發現了另外五個包含惡意軟件​​的應用程序,這些應用程序由“Anatoly Khmelenko”(翻譯自俄語 ???????? ????????)開發。

另請參閱: 如何使用圖案、PIN 或密碼保護您的 Android 設備

什麼是殭屍網絡?

Botnet 一詞由“機器人”和“網絡”兩個詞組成。該惡意軟件被網絡犯罪分子用來破壞用戶的安全。

它是由感染惡意軟件的私人計算機和黑客在所有者不知情的情況下控制的一組設備組成的網絡。它使用在設備啟動時運行的後台服務來顯示彈出廣告。

什麼是錯誤指南?

FalseGuide 是一種新形式的 Android 惡意軟件,會對 Google Play 造成嚴重破壞。這是非常具有破壞性的,因為它可以訪問用戶的私人數據,防止刪除受感染的應用程序等等。

另請參閱:保護 Android 設備的 8 種方法

FalseGuide 是如何工作的?

惡意軟件將自身隱藏在 Google Play 上的多個應用程序中。這些應用程序似乎是其他 Android 遊戲的指南,並要求獲得不同尋常的安裝權限(設備管理員權限)。

授予權限後,安裝的惡意軟件會將自身註冊到與應用同名的 Firebase Cloud Messaging 主題。它會從受感染的設備中創建一個用於廣告軟件的靜默殭屍網絡。

為什麼它偽裝成引導應用程序
FalseGuide 複製作為遊戲的指導應用程序有兩個主要原因。首先,引導應用程序非常受歡迎,然後是原始遊戲應用程序。其次,引導類應用功能極簡,開發和功能實現所需的時間更少。

已確定 50 個指南應用程序感染了此惡意軟件。流行的手機遊戲,如 Pokémon Go FIFA Mobile 等都在名單上。

注意:任何在安裝時要求管理員權限的應用程序都表明存在惡意。

谷歌刪除了所有虛假指南的實例

在收到 Check Point 警告並在 Play 商店中存活數月後,Google 刪除了所有 FalseGuide 實例。很難確定下載數量,但安全公司表示,近 200 萬台設備可能被感染。如果用戶未授予管理員訪問權限或運行該程序,則該數字可能會很低。影響尚不清楚,但在下載這些指南應用程序時要謹慎。

如何保持安全?

Google Play 採取安全措施來檢測惡意應用程序並阻止它們被上傳。但是我們不能僅僅回复它們,而應該下載惡意應用程序。

如果遵循以下內容不受影響,則有某些標准保護措施:
另請參閱:  14 個最佳 Android 安全應用程序

  • 始終從受信任和經過驗證的開發者處下載應用程序,並堅持使用受信任的來源,例如 Google Play 商店和 App Store
  • 在安裝應用程序之前檢查並驗證應用程序權限。如果您不確定任何權限,請不要安裝它
  • 在您的設備上安裝更新的防病毒應用程序以檢測和阻止感染。
  • 不要從第三方來源下載應用程序
  • 避免使用未知和不安全的 Wi-Fi 熱點
  • 不使用時保持關閉 Wi-Fi
  • 向應用授予管理權限時要小心,因為它們會讓應用完全控制您的設備。
  • 切勿點擊發送到您手機的短信中的鏈接,即使它看起來是合法的。

市場上有各種各樣的反惡意軟件應用程序,但只有少數是最佳選擇。您可以嘗試的此類應用程序之一是 Systweak Anti-Malware。它不僅可以保護您的設備免受惡意軟件攻擊,還可以在安裝時掃描應用程序,因此不會安裝受感染的應用程序。

您的 Android 可能面臨虛假指南殭屍網絡惡意軟件的風險



Leave a Comment

如何強制 Google Chrome 始終顯示完整網址

如何強制 Google Chrome 始終顯示完整網址

預設情況下,Chrome 不會顯示完整的 URL。您可能不太關心這個細節,但如果由於某種原因您需要顯示完整的 URL,請參閱有關如何使 Google Chrome 在網址列中顯示完整 URL 的詳細說明。

如何恢復舊版 Reddit

如何恢復舊版 Reddit

Reddit 於 2024 年 1 月再次更改了設計。桌面瀏覽器用戶可以看到重新設計,並在提供連結的同時縮小了主提要範圍

如何使用 Google Lens 複製教科書中的內容

如何使用 Google Lens 複製教科書中的內容

將書中您最喜歡的引言輸入 Facebook 非常耗時,而且充滿錯誤。了解如何使用 Google Lens 將圖書中的文字複製到您的裝置。

修復 Chrome 中找不到伺服器 DNS 位址的問題

修復 Chrome 中找不到伺服器 DNS 位址的問題

有時,當您使用 Chrome 時,您無法造訪某些網站並收到錯誤「在 Chrome 中找不到修復伺服器 DNS 位址」。以下是解決該問題的方法。

如何在 Google Home 上建立提醒的快速指南

如何在 Google Home 上建立提醒的快速指南

提醒功能一直是Google Home的一大亮點。它們確實讓我們的生活更輕鬆。讓我們快速瀏覽一下如何在 Google Home 上建立提醒,這樣您就不會錯過處理重要的事務。

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

我們都有想要保密的 Snap,無論是個人照片,還是您不希望其他人使用您的手機看到的內容。您已經可以在 Snapchat 上創建私人故事,現在,對於那些額外的私人 Snap,您可以使用 My Eyes Only Snapchat 功能來保護您的 Snapchat 隱私。

如何將 PS5 遊戲安裝或移動到外部硬盤

如何將 PS5 遊戲安裝或移動到外部硬盤

您的 PlayStation 5s 825GB 內部存儲驅動器看​​起來很多,但現代視頻遊戲可能很大。許多遊戲需要 50GB 以上,有些甚至超過 100GB。

如何在 Gmail 中使用郵件合併

如何在 Gmail 中使用郵件合併

當您想要向客戶、客戶、員工、俱樂部成員或類似群組發送同一封電子郵件時,您可以輸入一封電子郵件並使用 Gmail 郵件合併工具向所有人發送消息。Gmail 中的郵件合併曾經被稱為“多重發送”功能,可讓您插入 Google 通訊錄或 Google 表格中的郵寄列表。

Netflix:更改密碼

Netflix:更改密碼

如何使用您喜歡的瀏覽器或 Android 應用程式更改 Netflix 串流影片服務的密碼。

如何清除三星手機上的緩存

如何清除三星手機上的緩存

有時,應用程序可能加載緩慢、崩潰或占用過多存儲空間。清除手機的緩存數據可以幫助解決這些問題並為其他重要文件騰出空間。