50余款谷歌商店应用暗藏“NoVoice”恶意软件,下载量达230万次
创始人
2026-04-07 07:07:48
0

IT之家 4 月 6 日消息,据 Bleeping Computer 发布的最新报告披露,一款名为“NoVoice”的新型高危恶意软件攻击已被发现。该恶意软件作为恶意载荷,藏匿于谷歌 Play 应用商店上架的 50 余款应用中。报告显示,这些应用在谷歌这个安卓应用商店的累计下载安装量高达 230 万次。

网络安全研究机构迈克菲的工作人员发现了“NoVoice”,该恶意软件出现在系统清理工具、游戏、图片图库等多款应用内。这正是攻击者的惯用手段:将恶意软件隐藏在看似无害且实用的应用中,诱骗安卓用户下载安装。一旦安装成功,作为载荷的恶意软件会利用安卓系统存在的漏洞,尝试获取设备 root 权限。

这不仅会让攻击者窃取金融类应用的用户名、密码等信息,还能在用户不知情的情况下,在手机上私自安装或卸载应用。

IT之家注意到,在部分案例中,该恶意软件的部分组件采用特殊方式植入,即便将设备恢复出厂设置,也无法彻底清除。不过针对“NoVoice”,情况并没有看上去那么糟糕。谷歌向 Bleeping Computer 表示,2021 年 5 月之后更新过系统的安卓设备均具备防护能力。即便是 2021 年 10 月发布的谷歌 Pixel 6 Pro,在今年完成更新后,也能抵御该攻击。

谷歌在声明中表示,谷歌应用保护程序已自动下架这些恶意应用,并阻止新的安装行为。谷歌同时提醒安卓用户,务必及时安装设备推送的最新安全更新。

作为额外防护措施,谷歌应用保护程序会自动移除相关应用并拦截新安装。用户应始终为设备安装最新安全更新。

遗憾的是,Bleeping Computer 并未公布涉事的 50 余款应用名称,仅附上了一款名为 SwiftClean 的应用在谷歌应用商店的页面截图,称该应用搭载了 NoVoice 恶意载荷,其开发者为 Biodun Popoola。该恶意软件得名于代码中一段无声音频文件,文件播放时无音量输出,以此让恶意代码在后台运行,躲避用户检测。

相关内容

热门资讯

原创 苹... 有不少朋友疑惑苹果iPhone 16 Pro和16 Pro Max有什么区别?该选择哪一款更好?各自...
2024年OPPO手机全攻略:... 手机已不仅仅是通讯工具,它更是我们记录生活、享受娱乐、提升工作效率的重要伙伴。随着科技的飞速发展,O...
2025年值得入手的2款智能手... 在科技飞速发展的今天,智能手表已成为我们生活中不可或缺的伙伴。无论是健康监测、信息提醒,还是时尚搭配...
原创 2... 从去年华为用上了麒麟芯片开始,华为的市场份额就蹭蹭的往上涨,当时抢购的人特别多,一时间还买不到现货,...
第五轮学科评估对比:西安交大突... 在之前的文章中,我们已经提及西安交通大学第五轮学科评估的表现可圈可点,新晋的3个A+学科:机械工程、...
vivo手机5g开关在哪里打开 vivo手机5G开关的打开方式可能因手机型号、系统版本及运营商网络支持情况的不同而有所差异。但总体来...
原创 麒... 为了普及原生鸿蒙(鸿蒙5.0),抢占更多的中端手机市场份额,华为nova系列今年开始计划一年两更,n...
解决FaceTime无法使用的... FaceTime是苹果公司推出的一款视频通话应用,广泛应用于iPhone、iPad和Mac等设备上。...
steam官网无法访问?这个办... 对于广大游戏爱好者而言,Steam平台无疑是获取最新游戏资讯、购买游戏、与全球玩家互动的重要阵地。然...
原创 直... #热点周际赛# 随着科技的进步,儿童智能穿戴设备逐渐成为了家庭中的新宠。华为作为智能穿戴领域的领军者...