這一被適切的稱為“BadNews”的新型惡意程式,已被見于4個獨立的app開發賬戶的32種不同app中。鑒于谷歌娛樂商店僅僅能給出大范圍的下載數據,沒有人可以確切的說明多少臺相關設備受到了影響,從低位估計來看,大約有200萬。從高位估計來看,則可達到900萬之眾。事實上,確切的數字應該位于兩者之間。
由于BadNews漏洞可能通過開發人員使用的廣告框架傳播,目前尚不清楚受到其影響的app中,有多少本身根本上就是出于惡意原因而產生的。很可能一些受影響的app是善意的開發人員開發的,只不過其在廣告提供者方面做出了錯誤決策。
雖然谷歌已經在通過植入類似Bouncer(保鏢程序:不斷掃描娛樂商店的app以尋找惡意軟件)的程序以試圖壓制惡意軟件,但這仍然是一場永不停息并且會水平越來越高的戰斗。BadNews通過偽裝成廣告網絡潛入應用商店,只有在尋找到機會侵入大量設備時才會通過遠程信號發射惡意的編程代碼。
所以,是什么讓 BadNews成為壞消息呢?
它會造成至少以下兩件用戶不想讓手機做的事情:
1.制造假警報,鼓勵用戶下載其他被感染的應用,如AlphaSMS— 一款會暗中允許SMS增值服務的應用。
2.發送你的手機號和獨特的設備編碼(如:手機串號)到惡意軟件的始發機。
LookOut公司擁有所有已知的被感染app的名單,其中半數以上的目標用戶都是俄羅斯用戶。目前為止,最流行的是“Savage Knife”——一款模仿剁手指游戲的應用,或者,通俗的說,一款避免你手指被切掉的蠢游戲。截止到昨天這款應用被移除出娛樂商城時,已經有一百萬到五百的安裝量了。