查看原文
其他

国内90款恶意软件被下架,豌豆荚、应用宝都中招?

小雪 看雪学院 2019-05-26


Google近日公布了一份Android系统的生态报告,报告显示,从来自Google Play Protect检测的结果来看,安卓生态系统危险应用非常多。即使从Google Play下载程序的Android设备,也只有0.09%会识别到“可能存在危险的应用程序”的提示。(更多详细内容可点击安卓用户注意:系统版本和安全息息相关,没升级的快去升级进行阅读)


由于中国大陆销售的手机往往会移除Google应用,甚至移除Google服务框架,用本地应用取代,导致用户无法使用Google Play。因此,中国的Android 用户可以使用的应用商店主要来自智能手机厂商或者一些互联网公司,比较分散,质量也就参差不齐,存在的安全问题或许会更严重。



90个恶意app,来源有豌豆荚、应用宝等程序


11月15日新华网报道,国家互联网应急中心近日通过自主检测、商店送检、主动爬取、投诉举报等四大方式,共检测到90个恶意APP,并分别通知了12个分中心协调27个应用商店、15个广告平台、4个个人网站、3个云平台等49个传播渠道下架这些恶意App。


据称,此次被曝光并下架的这90个恶意App,源自豌豆荚、应用宝、酷云、易积分、葫芦侠、跑跑车游戏网等。这些恶意程序对用户信息安全造成严重的安全威胁。



豌豆荚、应用宝对不实信息的澄清


新华网原文中“此次被曝光并下架的这90个恶意App包括豌豆荚、应用宝、酷云、易积分、葫芦侠、跑跑车游戏网等。”,使得一些媒体对此产生了错误理解,而进行了脱离实际的错误报道。


随后,腾讯应用宝和豌豆荚都纷纷澄清事实。


腾讯应用宝的澄清:



豌豆荚更是发文章对此澄清:



在文中,豌豆荚指出,其原意是豌豆荚配合相关部门下架处理了7款恶意应用,并非豌豆荚有恶意行为被下架”。



国家互联网应急中心天津分中心安全专家指出,目前,移动互联网App传播途径多样,包括应用商店、网盘、云盘和广告宣传等平台,且大量的未备案网站也在提供App下载服务。


近年来,通过持续治理,恶意App在正规网站上传播的途径得到有效控制,但通过非正规应用商店途径传播恶意App的数量还在继续增长。



你需要了解的 ANVA


2017年ANVA(中国反网络病毒联盟)建立了移动APP预置与分发渠道安全监测平台(https://appstore.anva.org.cn),面向手机制造企业、应用商店、网 盘、广告平台等APP预置与分发渠道提供APP安全监测服务,并根据属地化管理要求,通过CNCERT各分中心对应用商店中出现的恶意程序进行通知下架处理。


目前该接入应用商店的省份总数12个,已备案的应用商店的总数129个,其中排名前三的省份是福建省、上海市、湖北省,分别有30个、25个、19个应用商店,全国分布情况如图所示: 



部分接入该平台的商店列表如下:

 

ANVA建议广大网民通过已备案的网站下载APP,并欢迎广大网民对提供APP下载服务的境内接入的非备案网站进行举报。 



来源:

  • 新华网

  • ANVA

  • @腾讯应用宝

  • @豌豆荚




往期热门资讯:                                        




公众号ID:ikanxue
官方微博:看雪安全

商务合作:wsc@kanxue.com



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存