The page may not load correctly.
2021.05.13
4月份我公司技术人员侦测到了被内嵌入安卓系统第三方软件商店客户端应用APKPure的木马Android.Triada.4912。在Google Play目录侦测到的威胁有Android.FakeApp家族的出现的新木马,功能是假冒各种软件加载诈骗网站。此外,在Huawei公司应用商店侦测到了用于为用户订购收费服务的木马Android.Joker。
4月初我公司发布新闻,通告在安卓系统第三方软件和游戏商店的客户端应用APKPure中发现恶意功能。不法分子将木马Android.Triada.4912嵌入应用,涉及的版本是3.17.18。Android.Triada.4912能够启用隐身其中的辅助模块来执行恶意功能,包括下载其他木马组件和各种软件,还可以加载各种网页。
内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。
4月份我公司的技术人员在Google Play侦测到属于Android.FakeApp木马家族的新木马。有谎称国家补助金查询软件的木马,有谎称可以获得知名公司和销售网络的各种优惠券的木马。实际上这些假冒软件加载的是各种诈骗网页,并利用这些诈骗网页骗取安卓设备用户的个人信息和钱财。本月新添加到Dr.Web病毒库的此类木马有Android.FakeApp.255、Android.FakeApp.254、Android.FakeApp.256、Android.FakeApp.259、Android.FakeApp.260和Android.FakeApp.261。
此类诈骗应用的界面示例:
上个月我公司技术人员第一次在Huawei公司应用商店AppGallery发现恶意应用,是Android.Joker木马家族的木马,其功能是为用户订购收费服务和执行任意代码。这些木马假冒正常软件,如虚拟键盘、即时通讯软件、摄像软件等等。总安装量达到538 000用户。
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。