香港地區 Google Play 商店應用程式保安風險報告 (2014年9月)
香港電腦保安事故協調中心 (HKCERT) 希望了解在香港地區 Google Play 商店上應用程式的保安風險,我們與國家網絡信息安全技術研究所 (NINIS) 合作,對從Play商店下載的應用程式進行惡意及可疑行為檢測。透過 NINIS 所提供的分析結果,我們將整理並向公眾發佈相關的檢測和預警報告。
在9月份的檢測中,我們從Play商店共下載了146款應用程式,當中發現6款為高風險應用程式,沒有應用程式 (於9月23日或之前) 已從Play商店下架。詳細報告如下。
目標範圍
- 香港地區排名首50款熱門免費應用程式
- 香港地區排名首50款最新免費應用程式
- 香港地區排名首50款熱門免費遊戲
- 香港地區排名首50款最新免費遊戲
受檢測的應用程式
- 成功下載並進行檢測:146款
- 未能成功透過系統下載:54款
- 取樣日期:2014年9月5日
- 應用程式下載列表:請參考《附錄1》 [下載]
分析概況
本次檢測過程中,系統對146款應用程式進行了不良行為檢測。根據程式行為的安全威脅程度,將其分為惡意行為和可疑行為。惡意行為指應用程式明確地存在惡意目的,並會對系統和用戶利益造成直接侵害的行為;可疑行為指應用程式存在一定安全風險,可能對系統和用戶利益造成損害,但不能直接被確認為惡意行為。
1.檢測結果
在檢測的146款應用程式中,發現其中6款為高風險應用程式。這6款應用程式共含有以下高風險行為識別,包括Android.Trojan.Generic、Android.Adware.Domob、Android.Adware.Waps、Adware.Android.Startapp、Android.Adware.SmsSpy、Android.Adware.Leadbolt、Android.Adware.Igexin等。
高風險應用程式列表
應用程式 | 高風險行為識別/ | 惡意程式偵測度 (由VirusTotal提供) | 在架狀況# |
1) 千寻影视 (版本2.3.8) | Android.Adware.Waps | 5/50 [連結] | 在架 |
2) 千寻影视HD (版本1.2.5) | Android.Adware.Waps | 7/54 [連結] | 已下架 |
3) Normal Adventure (版本1.0.2) | Android.Trojan.Generic | 5/49 [連結] | 在架 |
4) Crazy Bartender (版本1.1) | Adware.Android.Startapp | 6/50 [連結] | 在架 |
5) 博雅鬥地主 (版本5.4) | Android.Adware.Igexin | 5/50 [連結] | 在架 |
6) Dinosaur Simulator (版本1.2) | Android.Adware.Leadbolt | 5/63 [連結] | 在架 |
高風險行為識別/外掛程式 | 高風險行為 |
Android.Trojan.Generic | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Adware.Domob | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Adware.Waps | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Adware.Android.Startapp | 這是一款高風險插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Trojan.SmsSpy | 這是一款高風險插件,在程式執行時,它會在背後接收用戶短訊和發送短訊,可能導致用戶資料洩露及付上額外費用。 |
Android.Adware.Leadbolt | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
Android.Adware.Igexin | 這是一款高風險廣告插件,可以竊取用戶私隱,主要包括手機號碼、通話記錄、地理位置等敏感資料。 |
分享至