Google Play遭遇黑客攻擊,波及上百萬安卓用戶
Google使用了數字保鏢(Digital Bouncer)系統來阻止惡意軟件在Google Play(Google應用市場)上的傳播。但是有報道指出,數字保鏢已經被黑客使用聰明的方法繞過,并且已經被放置惡意程序,該惡意程序已經感染了超過20W安卓設備,近百萬安卓用戶受到影響。
據外媒報道,疑似中國的黑客組織在Google應用商店上放置了惡意應用程序——大腦測試應用程序(Brain Test app)。該應用程序管理和安裝的后門,用于進一步添加惡意軟件和安裝rootkit。在受影響的Android設備中,rootkit可以保證即使用戶刪除了該惡意應用程序,它仍會在重啟后出現。這意味著感染者必須要經過更復雜的過程(例如刷機)才能真正擺脫該惡意程序。
黑客使用了很復雜的技術繞過谷歌保鏢系統,谷歌保鏢是由谷歌部署,用來防止惡意應用程序在其應用市場傳播的系統,機制類似于在沙盒(sandbox)環(huán)境中運行安卓應用,并檢查任何的惡意行為。
只有當惡意程序檢測到在Google服務器的IP已經打開大腦測試應用程序,這些惡意程序才會被激活。
更重要的是,大腦測試應用程序的惡意部位不會直接運行,直到黑客使用它們進行攻擊。當黑客得到了應用程序,回到存儲的地方,他們會使用一個百度工具來混淆代碼,以確保它不會被谷歌確定。而通過該百度工具,那些黑客的身份被指向疑似是中國人,因為該黑客組織使用中文。
谷歌表示,該應用程序已被被刪除,但對其他調查結果稱無可奉告。