山寨手機、山寨網站屢見不鮮,最近「中招」的有 Android Market 網站。由於使用 Android 智能手機的用家不斷增加,若含惡意軟件的 Android 肆虐的話,情況絕不容忽視。
近日有報告發現一個像真度高的虛假 Android Market 網站,且提供含惡意軟件的 Android 應用程式安裝檔案,此網站更以廣告連結的方式散播。事實上,這種散播方式本身並不是什麼新事物,但較為不同的是今次的惡意軟件是將一般的 Android 應用程式加入一些編碼,再被重新包裝散播出去。若以這種方式散播,似乎可讓惡意軟件編寫者以很快的速度生產出新的 Android 惡意軟件。

Android Market 是 Android OS 用家的主要下載 Apps 來源。
這類應用程式近日也有急速地發布在官方的 Android Market 的趨勢,由於 Android 應用程式是用 Java 編寫的,要複製應用程式的門檻其實很低,對工程師來說或沒有太大難度。這種情況也讓用家「中招」機會增加,可幸的是現時 Android Market 雖已出現了不少經重新包裝的 Apps,但暫時都沒發現含有任何惡意編碼。
以下便是重新包裝的 App 例子之一 (左邊的是原裝的程式,右邊的是經重新包裝的程式)
|
|
|
|
據推測,重新包裝 App 只為加入廣告編碼。當用家查看或通過點擊 App 內廣告,開發商便可能獲得金錢上的得益。然而,重新包裝或許根本未經原開發商的同意,所以這些 App 可能會被認為是盜版。
如此來看,作為 Android 用家我們即使下載了相關的程式,暫時都好像沒什麼損失,但若經重新包裝的 App 被加入惡意編碼的話,用家則有機會被盜用資料或導致資料流失。所以,我們在下載新 app 時,還是要多加注意。較安全的方法是在下載前先查看該 App 的下載次數、其他用家的相關評語以了解更多。
資料來源:http://www.f-secure.com/weblog/archives/00002193.html




