跳至正文

这是对谷歌如何打击 Android 恶意软件的先睹为快

这是对谷歌如何打击 Android 恶意软件的先睹为快

Verify Apps是每台支持 Google Play 的 Android 设备上可用的功能之一。此功能可作为针对恶意软件的防护措施,因为它会扫描新下载的应用程序以确保它们是安全的。

不幸的是,一些恶意软件能够绕过 Verify Apps那么谷歌是如何追踪这些无声的恶意软件的呢?谷歌让我们先睹为快,了解该系统的工作原理,这是一本引人入胜的读物。

为了跟踪设法绕过Verify Apps 的恶意软件,谷歌在应用程序安装后通过在设备和谷歌服务器之间传输数据来主动监控应用程序。如果应用程序设法切断设备与 Google 之间的通信,Google 的工程师会将设备标记为 Dead 或 Insecure (DOI)

由于谷歌的服务器不断地向 Android 设备传输数据,谷歌的工程师能够检测到许多设备在安装某个应用程序后断开连接。一旦达到某个阈值,谷歌工程师将继续检查应用程序本身,以确保它不包含恶意软件。阈值计算如下:

谷歌检查应用程序

通过使用这种技术,谷歌声称它已经捕获并标记了大约 25,000 个使用 Hummingbird、Ghost Push 和 Gooligan 恶意软件家族的应用程序虽然谷歌打击恶意软件的方法相当有效,但 Android 用户在下载未知应用程序时仍应保持警惕。

资料来源:谷歌博客

标签: