香港地區 Google Play 商店應用程式保安風險報告 (2013年10月)
香港電腦保安事故協調中心 (HKCERT) 希望了解在香港地區 Google Play 商店上應用程式的保安風險,我們與國家網絡信息安全技術研究所 (NINIS) 合作,對從Play商店下載的應用程式進行惡意及可疑行為檢測。透過 NINIS 所提供的分析結果,我們將整理並向公眾發佈相關的檢測和預警報告。
在10月份的檢測中,我們從Play商店共下載了180款應用程式,當中發現11款為高風險應用程式,其中8款應用程式 (於10月25日或之前) 已從Play商店下架。詳細報告如下。
目標範圍
- 香港地區排名首50款熱門免費應用程式
- 香港地區排名首50款最新免費應用程式
- 香港地區排名首50款熱門免費遊戲
- 香港地區排名首50款最新免費遊戲
受檢測的應用程式
- 成功下載並進行檢測:180款
- 未能成功透過系統下載:20款
- 取樣日期:2013年10月7日
- 應用程式下載列表:請參考《附錄1》 [下載]
分析概況
本次檢測過程中,系統對180款應用程式進行了不良行為檢測。根據程式行為的安全威脅程度,將其分為惡意行為和可疑行為。惡意行為指應用程式明確地存在惡意目的,並會對系統和用戶利益造成直接侵害的行為;可疑行為指應用程式存在一定安全風險,可能對系統和用戶利益造成損害,但不能直接被確認為惡意行為。
1. 檢測結果
在檢測的180款應用程式中,發現其中11款為高風險應用程式。這11款應用程式共含有以下高風險行為識別,包括Android.Adware.Adwo、Android.Adware.Plankton、Android.Trojan.Generic、Android.Adware.Apperhand、Android.Adware.AirPush 、ApplicUnwnt、Android.Adware.Kuguo、Android.Adware.Wapsx、Android.Adware.InMobiAds、Android.AdWare.AdMogo、Android.AdWare.Leadbolt、Android.AdWare.MobWin等。
高風險應用程式列表
應用程式 | 高風險行為識別/ | 惡意程式偵測度 (由 VirusTotal 提供) | 在架狀況# |
1. 我是谁-背影猜猜猜(横扫疯狂猜歌,疯狂猜图,疯狂猜成语) 版本1.0.2 類別:熱門免費遊戲 | Android.Adware.Adwo | 10/47 [連結] | 在架 |
2. 3國小豬香港王版本1 類別:熱門免費遊戲 | Android.Trojan.Generic | 12/47 [連結] | 在架 |
3. 成人快播版本5 類別:最新免費應用程式 | Android.Adware.Wapsx | 16/48 [連結] | 已下架 |
4. 手机铃声 - 好铃声 , 好心情版本1.6 類別:最新免費應用程式 | Android.Adware.InMobiAds | 9/46 [連結] | 已下架 |
5. 午夜好消遣:高清,激情,美女,資源,成人,快播,影院版本2.6.2 類別:最新免費應用程式 | Android.Adware.Plankton | 19/47 [連結] | 已下架 |
6. 2014生肖運程祈福消災靈符轉運版本2.0.1 類別:最新免費應用程式 | Android.AdWare.AdWo | 10/44 [連結] | 在架 |
7. 空空高清--最新快播资源成人视频激情高清名字要长版本1 類別:最新免費應用程式 | Android.Adware.AirPush | 19/48 [連結] | 已下架 |
8. Free music mp3 downloader Pro 版本4.2 類別:最新免費應用程式 | Android.AdWare.Leadbolt | 11/47 [連結] | 已下架 |
9. 激情成人电影版本1.4.1 類別:最新免費應用程式 | Android.Adware.Kuguo | 16/47 [連結] | 已下架 |
10. 激情成人视频版本1 類別:最新免費應用程式 | Android.AdWare.AdMogo | 11/47 [連結] | 已下架 |
11. 无码高清激情视频(快播)版本5 類別:最新免費應用程式 | Android.Adware.Plankton | 16/47 [連結] | 已下架 |
高風險行為識別/外掛程式 | 高風險行為 |
Android.Adware.Plankton | 一種綁定在應用程式中的廣告軟件,可竊取使用者手機號碼、電郵地址等一些個人私隱資料,並發送給第三方。這種行為被稱為「激進廣告」,迫使廣告於主螢幕顯示。 |
Android.Adware.Adwo | 這是一款綁定在應用程式的廣告插件,可以竊取用戶私隱,主要包括手機號碼、電郵地址等一些個人私隱資料。 |
Android.Adware.AirPush | 這是一個廣告框架,它會積極推送廣告到裝置的通知欄,也可修改瀏覽器的書簽,並可刪除裝置主螢幕上的圖示。這些廣告會向用戶索取金錢。一些通知欄廣告會誘騙使用者訂閱短信服務,而支付費用。三種常見的誤導性的廣告活動:1) 假貨市場 2) 假冒免費電話 3) 假冒系統通知。 |
Android.Trojan.Generic | 它是一個惡意的後門木馬,在背後運作,並允許遠端存取受影響的系統。它可收集和竊取的敏感資料,例如:互聯網活動、帳號/密碼設定、地理位置、電訊商名稱、系统版本、手機類型,以及裝置識別碼 (IMEI)等。 |
Android.AdWare.Apperhand | 該高風險程式可以執行特定的命令和竊取資料。它可以獲取用戶的私隱資料。該程式包含特定漏洞,可以通過遠程網絡進行控制。 |
Android.AdWare.Leadbolt | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Adware.Wapsx | 這是一款高風險程式,當手機下載並執行後,該程式會自動下載數據包並顯示廣告。該高風險程式的其他版本包括間諜軟件和竊取私隱軟件。 |
ApplicUnwnt | 該高風險程式與Android.Trojan.Generic一樣是一款木馬程式,在背後收集和竊取個人敏感資料。 |
Android.Adware.InMobiAds | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.AdWare.AdMogo | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Adware.Kuguo | 這是一款綁定在應用程式的廣告插件,可以竊取用戶私隱,主要包括手機號碼、電郵地址等一些個人私隱資料。 |
Android.AdWare.MobWin | 這是一款綁定在應用程式的廣告插件,可以竊取用戶私隱,主要包括手機號碼、電郵地址等一些個人私隱資料。 |
分享至