科技資訊:研究人員在谷歌PLAY商店中發現了2040個載有惡意軟件的假冒應用程序

導讀新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

悉尼大學和獨立的澳大利亞聯邦政府機構CSIRO的Data61的研究人員已經在Google Play商店中發現了2040個載有惡意軟件的假冒應用程序。該團隊表示,兩年來,他們調查了Android應用商店中超過一百萬種可用的應用。研究人員還發現,某些假冒應用程序沒有惡意軟件,但要求“危險”數據訪問權限。Temple Run,Free Flow和Hill Climb Racing等游戲是最常見的偽造熱門游戲。

研究人員使用神經網絡來識別視覺上相似的應用程序圖標,以及Play商店中最流行的10,000個最流行應用程序的部分抄襲文字描述。該技術入圍了49,608個潛在的假冒產品-大約一個應用程序有5個假冒產品。然后,使用在線惡意軟件分析工具VirusTotal的專用API對這些應用程序進行了惡意軟件感染檢查。該工具提供了7246個應用程序,其中研究人員根據“松弛閾值”將2040個高風險假冒應用程序入圍。

如前所述,團隊還考慮了應用程序和嵌入式廣告庫的權限請求。他們發現,有1,565個應用程序要求至少五個危險許可,而1407個應用程序至少具有五個嵌入式第三方廣告庫。

“盡管Google Play的成功之處在于其靈活性和可自定義的功能,幾乎任何人都可以構建應用程序,但仍有許多有問題的應用程序無處可逃,并繞過了自動審查流程。我們的社會是智能手機技術的日益依賴,因此重要的是我們構建解決方案,以快速檢測和影響智能手機用戶的更廣泛的人群前,包含惡意的應用程序,”從悉尼大學的研究合著者Suranga塞納維拉特納博士,被引述的話說。

Google本身正在采取措施,從Play商店中刪除惡意的假冒應用程序。據該公司稱,2018年被拒絕的應用程序提交數量增加了55%以上,應用程序暫停的數量激增了66%以上。“這些增長可以歸因于我們繼續努力收緊政策以減少Play商店中有害應用的數量,以及我們對自動保護和人工審核流程的投資,這些流程在識別和執行不良應用中起著關鍵作用,” Google Play產品經理Andrew Ahn在2月的博客中表示。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!