The page may not load correctly.
2021.07.09
上个月我公司技术人员在Google Play再次发现多个威胁,其中有盗窃Facebook账户登录用户名和密码的木马,为用户订购收费服务的恶意软件和各种加载诈骗网站的木马。
上个月我公司技术人员在Google Play发现多个恶意应用,功能是盗窃Facebook账户登录用户名和密码。这些木马被分别命名为Android.PWS.Facebook.13、Android.PWS.Facebook.14、Android.PWS.Facebook.17和Android.PWS.Facebook.18、隐藏于看起来很正常的软件中,下载量超过了5 850 000次。
这些恶意软件会要求用户登录Facebook,并会加载这一社交网络真正的登录页面。然后利用专门的JavaScript脚本截获用户输入的用户名和密码,然后会将账号信息以及其他一些数据一并发送给不法分子。
相关详情请参阅我公司之前发布的新闻。
内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。
除了盗窃Facebook账户信息的木马,我公司的技术人员在Google Play还侦测到其他恶意应用。其中有为用户订购收费服务和能够执行任意代码的Android.Joker.758和Android.Joker.766、一个冒充视频处理软件,另一个则冒充安卓设备动态壁纸集。
其他木马是假冒软件Android.FakeApp.278、新出现的木马有Android.FakeApp.279、Android.FakeApp.294、Android.FakeApp.295、Android.FakeApp.296和Android.FakeApp.298不法分子用这些木马冒充俄罗斯彩票官方应用,谎称可以获得免费彩票和查询中奖信息。
另一些木马,包括Android.FakeApp.280、Android.FakeApp.281、Android.FakeApp.282、Android.FakeApp.283、Android.FakeApp.284、Android.FakeApp.285和Android.FakeApp.286则冒充金融和商品市场交易应用,谎称可通过外汇交易、石油、天然气和数字货币交易赚钱。
这些应用谎称一成功交易,用户只需进行注册后联系业务经理。有些还打着俄罗斯政府和总统的旗号欺骗用户,其中有的应用针对的不只是俄罗斯用户,还包括其他国家,如波兰。实际上这些根本没有这些功能,其真实功能是加载各种诈骗网页。
还有一个所谓的“赚钱”应用也已添加到Dr.Web病毒库,命名为Android.FakeApp.277还有一个所谓的“赚钱”应用也已添加到Dr.Web病毒库,命名为
另一个被命名为Android.FakeApp.297的木马冒充的是电子钱包,和其他类似的假冒应用一样,会加载诈骗网站。
此外,再次出现谎称国家补助金查询和申请软件的木马,分别命名为Android.FakeApp.291、Android.FakeApp.292和Android.FakeApp.293.
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。