谷歌移除了在Play商店上托管的伪装成Signal和Telegram应用的假应用

谷歌移除了在Play商店上托管的伪装成Signal和Telegram应用的假应用最近,谷歌从其Play商店中移除了伪装成Signal和Telegram的假应用程序。这些应用程序利用了开源代码构建,并嵌入了一个名为BadBazaar的间谍工具。恶意应用可以从受感染设备中窃取消息和敏感信息,并将其发送给攻击者。研究人员发现这些应用可通过自动链接到攻击者的Signal设备来窥探Signal通信,这是一种新的窃听方法。Signal基金会已向谷歌报告了此漏洞,并呼吁用户仅从官方渠道下载正版应用程序以防止成为受害者。这一事件再次强调了下载正版应用和定期检查设备连接的重要性。参考:来源:ViaDaneelGod投稿:@ZaiHuaBot频道:@TestFlightCN

相关推荐

封面图片

【报告:伪装成桌面端谷歌翻译等恶意应用程序已感染全球超10万台电脑】

【报告:伪装成桌面端谷歌翻译等恶意应用程序已感染全球超10万台电脑】9月1日消息,美国-以色列网络安全提供商的研究团队CheckPointResearch(CPR)发布的一份报告称,自2019年以来,与一家以土耳其语为基地的软件开发商Nitrokod有关的加密挖矿恶意软件一直在偷偷入侵11个国家的11.2万台计算机,该开发商声称提供“免费和安全的软件”,该恶意软件程序通过假冒YouTube音乐、谷歌翻译和微软翻译等流行应用程序的桌面版本入侵个人电脑。旦一个计划任务机制触发了恶意软件安装过程,它就会在几天内稳步地完成几个步骤,最后建立一个隐形门罗币(XMR)加密挖矿操作。

封面图片

谷歌将严厉打击低质量的 Play 商店应用

谷歌将严厉打击低质量的Play商店应用谷歌正在打击功能有限和有缺陷的应用,以改善Play商店的用户体验。谷歌更新了垃圾信息和最低功能政策,以确保应用“通过优质功能和内容的用户体验来吸引用户”,并宣布新政策将于2024年8月31日起实施,这可能会影响谷歌Play商店中的应用。根据谷歌的说明,以下类型的应用将不被允许:没有应用特定功能的静态应用,例如纯文本或PDF文件应用。内容很少且无法提供吸引用户体验的应用,例如仅有单壁纸的应用。不执行任何操作或没有功能的应用。根据谷歌的定义,功能有缺陷的应用是指无法安装到用户设备、无法加载或无响应的应用。——

封面图片

谷歌 Play 商店将推出远程卸载应用功能,可轻松管理多个设备

谷歌Play商店将推出远程卸载应用功能,可轻松管理多个设备一位技术爱好者通过代码挖掘发现Play服务更新后隐藏了一个远程卸载应用功能。他成功地在Play商店38.8版本上激活了这项功能。在「管理应用和设备」中点击当前设备名称,将会出现所有已连接设备的列表,选择设备后可以在已安装应用列表中选择并卸载应用,用户可以按照应用名称或大小进行排序。根据谷歌的更新日志,这项应用卸载功能将适用于汽车、电脑、手机、电视以及WearOS等多种设备。投稿:@TNSubmbot频道:@TestFlightCN

封面图片

谷歌应用商店开始为VPN类应用提供安全徽章 通过独立认证后提供该徽章

谷歌应用商店开始为VPN类应用提供安全徽章通过独立认证后提供该徽章经过独立安全验证的AndroidVPN应用程序现在可以在GooglePlay上通过其数据安全部分中的显着徽章来声明这一区别。应用防御联盟(ADA)去年推出了MASA(移动应用安全评估)计划,帮助开发者根据行业安全标准独立审查其应用。“该实验室将测试Play商店中可用的应用程序的公共版本,并直接向开发者提供评估反馈。实验室提供补救措施来帮助开发人员解决任何标记的问题,”应用程序防御联盟解释道。VPN应用程序的安全验证在GooglePlay上寻找VPN应用程序时,用户可能会注意到应用程序数据安全部分中的“独立安全审查”徽章。“这向用户发出信号,表明独立第三方已验证开发人员设计的应用程序符合该行业移动安全和隐私最佳实践的最低标准,并且开发人员正在加倍努力来识别和缓解漏洞。这反过来又使攻击者更难访问用户的设备,并提高了整个生态系统的应用程序质量。”Stanetsky说道。——,

封面图片

谷歌起诉利用 Play 商店引诱受害者的加密货币诈骗者

谷歌起诉利用Play商店引诱受害者的加密货币诈骗者谷歌正在起诉两名应用程序开发商,他们诱骗受害者在GooglePlay商店下载欺诈性投资应用程序。谷歌指控这两家应用程序开发商上传了87个虚假应用程序,并自2019年以来诱骗超过10万人下载。谷歌估计受害者每人损失在100美元到数万美元之间。这些应用程序是一种杀猪浪漫骗局,涉及一个复杂的骗子团伙,专注于欺骗受害者。诈骗者会通过浪漫诈骗消息或YouTube视频诱骗受害者,一旦与他们进行对话,就会说服他们下载这些应用程序,这些应用程序在Play商店中看起来是合法的。一旦进入投资应用程序,欺诈者就会让用户相信他们可以通过投资赚钱,甚至允许他们一次提取少量资金。然而,短时间内就无法从应用程序中提取资金,如果用户尝试这样做,则会要求支付费用。谷歌表示,它是第一家对此类诈骗者采取行动的公司,他们在调查欺诈行为中也损失了超过75,000美元。

封面图片

【谷歌起诉利用Play商店引诱受害者的加密货币诈骗者】

【谷歌起诉利用Play商店引诱受害者的加密货币诈骗者】2024年04月05日06点49分老不正经报道,谷歌正在起诉两名应用程序开发商,他们诱骗受害者在GooglePlay商店下载欺诈性投资应用程序。谷歌指控这两家应用程序开发商上传了87个虚假应用程序,并自2019年以来诱骗超过10万人下载。谷歌估计受害者每人损失在100美元到数万美元之间。这些应用程序是一种杀猪浪漫骗局,涉及一个复杂的骗子团伙,专注于欺骗受害者。诈骗者会通过浪漫诈骗消息或YouTube视频诱骗受害者,一旦与他们进行对话,就会说服他们下载这些应用程序,这些应用程序在Play商店中看起来是合法的。一旦进入投资应用程序,欺诈者就会让用户相信他们可以通过投资赚钱,甚至允许他们一次提取少量资金。然而,短时间内就无法从应用程序中提取资金,如果用户尝试这样做,则会要求支付费用。谷歌表示,它是第一家对此类诈骗者采取行动的公司,他们在调查欺诈行为中也损失了超过75,000美元。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人