9月12日消息,360安全中心监测发现,不少用户按照手机应用升级提示下载升级后,不但没有得到所需要下载的应用,连原先用的好好的应用市场类软件也别莫名卸载了。难道是手机中安装的某些应用市场类应用被未知软件恶意捣鬼暗杀掉了?
360安全中心仅最近两周内,就发现至少10万起用户在按应用市场提示应用升级过程中,遭遇官方应用市场软件被恶意程序替换的情况。为此,360已向各合作应用市场发出预警,并建议手机用户使用360手机卫士检测、阻止此类恶意行为。
据360安全专家介绍,安卓手机在安装了某些知名应用市场类APP后,经常提示手机应用有新版本需要更新,这时用户们就需要多加小心了。360安全中心监测到,有的应用下载后并非市场类应用的新版,而是被恶意替换成了其他未知手机应用。最新数据显示,存在此类恶意行为的多数为市场类应用。
360安全中心分析发现,下载所谓应用新版本与手机中原有正常应用包名虽相同,但签名不同,因此在安装时会提醒用户,与原有应用签名不一致,是否卸载原应用。需要指出的是,假新版的版本号却比原应用新,也正因如此,才会提醒用户有新版本需更新。
目前,已统计到有10万手机用户遭受因软件更新被恶意替换的情况。同时,目前暂未发现这些假新版应用存在其他恶意行为,但并不排除可能造成更大的安全隐患:假新版可再次下载恶意程序子包,或通过伪装方式诱导用户下载手机病毒。
对此,360安全专家建议,即使从大型手机应用市场更新应用,同样需要注意手机安全,存在提示签名不一致时更应谨慎。目前,360手机卫士已可以通过联网云查杀的方式检测出此恶意行为。