海外版小米官方应用商店发现恶意软件,用户需立即自查设备
2026 年 1 月 22 日,安全厂商 Dr.Web 披露,在小米官方应用商店 GetApps 中发现多款携带新型 Android 恶意程序的应用。该恶意软件利用机器学习技术进行隐蔽的广告点击欺诈,即便应用评分较高,也无法保证设备安全。
据介绍,该恶意程序伪装成普通游戏传播,部分应用在最初上架时并未包含恶意代码,而是在后续更新中植入。已确认受感染的应用包括 Theft Auto Mafia、Cute Pet House、Creation Magic World、Amazing Unicorn Party 等,累计下载量达数万次。
该恶意程序使用 Google 开源的 TensorFlow.js 库,通过分析页面视觉内容模拟真实用户操作,而非传统脚本方式,可自动识别并点击广告元素,具备较强隐蔽性。其运行分为“隐身模式”和“监控模式”,后者甚至允许攻击者通过 WebRTC 实时远程操控隐藏浏览器。
除 GetApps 外,恶意 APK 还通过第三方网站及 Telegram、Discord 等平台传播,伪装成 Spotify、YouTube、Netflix 等热门应用的“破解版”。
尽管该类恶意软件并不直接窃取用户隐私数据,但会显著消耗设备性能、电量和流量,且因应用功能看似正常,用户往往难以察觉感染迹象。
安全机构提醒,小米用户应尽快检查已安装应用,谨慎对待非必要更新,避免从第三方渠道下载安装 APK 文件。
来源:https://www.securitylab.ru/news/568493.php
Post #619
25.4K
- 😁 34
- ❤ 9
- 🤯 4
- 👍 3
- 💩 1