俄罗斯杀毒软件侦测到华为应用商店中的木马软件下载量至少930万次

Doctor Web公司病毒分析师在AppGallery 应用商店大量游戏中侦测到内置的木马Android.Cynos.7.origin,其功能是收集手机用户的号码。这些危险游戏的安装量至少已有9300000次。

Android.Cynos.7.origin属于软件模块Cynos的一个变种,这一模块内置于Android软件,用于软件货币化,至少在2014年就已出现。
此平台之前的某些版本功能就很具攻击性:可向收费号码发送短信并拦截其他号码发来的短信,可加载并启动各种模块,甚至可以下载安装其他应用。而我公司技术人员所侦测到新版本的功能已转变为收集手机信息以及手机用户的个人信息,并可播放广告。

我公司技术人员在AppGallery商店侦测到有190种游戏软件内置有这一具备收集手机号码功能的木马Android.Cynos.7.origin。

这些游戏中有各种模拟器、平台游戏、街机游戏、策略游戏和射击游戏,安装量从几千到几百万不等,而下载总量已经至少达到9 300 000用户(根据AppGallery公布的各应用下载量计算)。其中一部分游戏有俄文名称和介绍,面向的是俄语用户,其他游戏则面向中国用户或各国用户。

以下是内置有此木马的游戏示例 :
游戏“Cat game room”,下载量超过427000

游戏“Drive school simulator ”,下载量超过142000

游戏“快点躲起来”,下载量超过2000000:

Doctor Web公司已就侦测到的危险通知Huawei公司。发布此新闻之际所有包含此木马的应用已从AppGallery下架。

https://news.drweb. cn/show/?i=14360&lng=cn
5
分享 2022-01-10

15 个评论

Heydrich 灰名单
很多国产游戏质量本来就不行,除了米哈游出的稍微好一些之外,更关键的是很多程序还会自带很多乱七八糟的广告之类的,所以说这很正常。

要发言请先登录注册

要发言请先登录注册