据消息称,谷歌发现145款安卓应用存在Windows木马,并对这些应用进行了下架处理,具体情况请看下文。
谷歌新近下架的145款安卓应用程序,它们大多数发布于去年10月和11月。不过有趣的是,这些应用程序不仅下载量极低,甚至不会对安卓设备造成任何直接伤害。据悉,它们被下架的原因是被发现存在Windows木马。
这些应用的内容包括学习绘制服装、体操训练教程等,部分下载量在1000左右,并且评分也不低。据悉,Palo Alto Networks的安全人员在这些应用中发现了针对Windows设备的键盘记录器,以及可以隐藏Windows系统文件夹中的文件、篡改Windows注册表以及连接到可疑IP地址的代码等。
当然谷歌也不只是简单地当了一回好人。安全人员指出,谷歌本身关注的可能是自身的供应链健康,这种类型的感染对软件供应链构成了威胁。例如,开发人员可能会下载这些被感染的App,并在受感染的Windows系统上进行软件开发。报道确实也指出,在Play商店上发现了同一开发者发布的App既有着受感染的,也有未受到感染的。
供应链健康一事确实需要得到重视。2015年,国内曾曝出iOS开发工具xcode被插入恶意代码,编译的软件全成了小型木马的事件,造成了巨大的影响。