伪装成BMI计算器应用的恶意软件在亚马逊应用商店中被曝光
一款表面上无害的用来计算体质指数(BMI)的应用程序被揭示为恶意软件,网络安全研究人员揭露了这一情况。
赶时间?这里有快速事实!
- “BMI CalculationVsn”应用在亚马逊应用商店被确定为盗取信息的恶意软件。
- 该应用可以记录屏幕活动,盗取短信,以及监视已安装的应用程序。
- 恶意软件的开发者仍然未知。
据The Record报道,一款名为”BMI CalculationVsn”的应用程序被发现在亚马逊应用商店上,对安卓用户构成了重大的安全风险。
根据杀毒软件公司McAfee的研究人员,这款应用程序实际上是一个信息窃取恶意软件,能够记录屏幕活动,访问文本消息,并分析用户设备上已安装的应用程序,据The Record报道。
The Record报道称,McAfee立即将该应用的信息通报给了亚马逊,导致其从平台上被移除。然而,下载该应用的用户数量的具体信息尚不清楚。
在恶意软件库VirusTotal上对应用程序的分析表明,BMI CalculationVsn仍在积极开发中。据The Record报道,该应用最初于2024年10月作为一个屏幕录制应用程序启动,后来转变为BMI计算器。
它最近的更新引入了窃取信息的能力,突显出其不断演变的威胁。该应用的创建者基本上还未被确认,但McAfee怀疑他们与印度尼西亚有关。
“恶意软件的作者通过滥用印度尼西亚企业IT管理服务提供商的名字来欺骗用户,并在亚马逊应用商店中分发这款恶意软件,”McAfee如此表述,正如The Record报道的那样。
这一情况暗示了对该地区IT生态系统的内部知识。这一事件强调了恶意软件渗透到合法应用商店的持久风险。据The Record报道,亚马逊尚未透露关于其对此次侵犯的反应的额外细节。
网络安全专家还建议使用防病毒解决方案来检测和缓解潜在的威胁。他们建议用户在下载应用程序时,即使是来自可信来源,也要谨慎行事,通过验证开发者的可信度和应用程序的评论。
留下评论
取消