淘新聞

至今為止最大惡意軟體,穀歌一年沒找到它

前兩日,穀歌進行至今為止規模最大規模的整改,穀歌在play商店下架了 40多款應用,原因就是這些應用會強迫Android用戶強行點擊廣告,據瞭解,這些應用的下載量已經高達了3600w次,從資料上來說已經很成功了,谷歌的安全人員表示,這個有史以來穀歌商店發生最大的一起廣告欺詐案。

這個案件給穀歌上了一課,開源的道路越來越難走了,任何惡意軟體都有可能悄悄的爬進你的手機,給手機帶來隱患,穀歌官方也確認,從這些惡意軟體方面來說,是很成功的惡意軟體

Check Point也發佈了聲明,這40餘個惡意軟體均來自韓國公司Kiniwini,這些軟體都攜帶了非法廣告點金功能,用戶會不知情的點進去,而且這些應用大部分都是遊戲,用戶會不自覺的下載這些應用。穀歌本身就是有Bouncer技術用來阻止這些惡意應用上架,不過這次不知道怎麼了,出現了漏網之魚。

這些會通過模仿PC流覽器的軟體會在後臺偷偷打開網頁。“一旦目標網站被打開,惡意軟體馬上就會用JavaScript代碼搜索到並且打開Google廣告,”Check Point表示。每次廣告增加點擊量,韓國公司就會獲得收入,據資料統計點擊次數為數百萬,也就是說韓國這家公司每個月可以獲得30w美元,驚人的數字。

穀歌這次的責任也是最大的,框架有漏洞不說,並且這個惡意軟體在16年4月就已經上架了,也就是逃避了穀歌一年的搜索。穀歌也要好好反思了。