이 의심스러운 앱을 어떻게 처리해야합니까?


18

Google Play의 '설치된'목록을 탐색하는 동안 이름이 매우 이상한 앱을 발견했습니다 SOUPER ANDROID DEVELOPMENT.

의심스러운 점은 다음과 같습니다.

  • 그것이 무엇인지, 무엇을하는지, 필요한 권한을 설명하는 것은 전혀 없습니다.
  • 열거 나 제거 할 수있는 옵션이 없습니다
  • 검색하여 찾을 수 없습니다
  • 다른 앱과 함께 목록에서 흐리게 표시됩니다.
  • play.google.com/apps를 탐색 할 때 표시되지 않습니다
  • 아무도 (의견에서) 그들이 그것을 어디서 얻었는지 알지 못하는 것 같습니다.

앱이 흐리게 표시됩니다 (회색으로 표시됨)

앱 목록에서 앱이 흐리게 표시됩니다


화면 캡처 중에 페이지 맨 위로 스크롤했습니다. 누락 된 표준 기능 수를 확인하십시오.

앱의 마켓 페이지가 표준을 준수하지 않습니다

나는 그것이 어디에서 왔는지 전혀 모른다. 나는 그것이 Verizon이 제공 한 거대한 bloatware 세트의 일부이거나 내 생각에 아마도 휴대 전화를 뿌리는 데 사용 된 방법 인 Pete의 Motorola Root Tools 중 하나라고 생각 합니다. Lookout으로 휴대 전화를 스캔했지만 아무것도 찾지 못했습니다.

  1. 누구나이 응용 프로그램이 무엇인지에 대한 통찰력을 제공 할 수 있습니까?
  2. 이 앱을 어떻게 제거해야합니까? 에 위치를 찾는 데 어려움이 System App Remover있습니다.
  3. 내가 사용한 루팅 도구를 의심하고 조치를 취해야합니까? 나는 이것이 합법적이라고 들었습니다. 그것이 있든 없든 그것은 어떤 식 으로든 문제의 일부가 아닌 것 같습니다.
  4. 마켓 앱을 패키지 이름으로 어떻게 추적 할 수 있습니까?

최신 정보

이 앱에서 다른 불만을 검색하는 동안 나는 파헤 쳤다.

  • Google Play에서 해당 링크가 삭제되었습니다. 누군가 가이 링크를 얻는 방법에 대해 여전히 궁금합니다. 검색이나 링크에서 찾을 수 없었습니다.
    • 내 장치와 호환되지 않지만 설치되어 있습니다.
    • 휴대 전화에서 흔적을 발견 한 사람이 없습니다 (아마도 com.motorola.contacts.preloaded에 '링크'되어 있기 때문에).
  • Droid 3 사용자에게만 영향을 미치는 것으로 보입니다.

2012 년 3 월 28 일 업데이트

최종 업데이트 / 간단한 요약 :

  • 3/26 : 앱을 열거 나 제거 할 수있는 옵션없이 "Brett Henderson"이라는 이름으로 사용자 승인 설치없이 앱이 표시되었습니다. 나중에 "Souper Android Development"로 이름이 변경되었습니다.
  • 3/27 : 앱의 "공유"버튼을 클릭하여 휴대 전화에서 앱에 대한 링크를 봅니다 (com.motorola.contacts.preloaded). 이것은 전화에 정크를 설치하는 대신 합법적 인 시스템 앱과 이름을 공유하고 있다는 Richard의 의심을 확인시켜줍니다. 더 읽어 보면 각 앱마다 고유 한 ID가있어 한 앱이 같은 이름의 다른 앱에 "업데이트"를 제공하지 못하도록합니다.
  • 3/28 : 앱이 앱 마켓 플레이스에서 제거되었습니다. Matthew Read가 지적한 것처럼 비슷한 버그가 오래 전에 발생했습니다. 현재로서는이 사례에 대한 공식적인 내용을 읽지 못했습니다.

6
이 버그를 악용하는 사람이라면 놀라지 않을 것 입니다.
Matthew 읽기

@Matthew :이 마켓 앱이 내 휴대 전화에서 "연결"되어 있는지 확인하려고합니다. ADK에서 나는 달렸 pm list packages -f지만 "SOUPER"는 어디에도 보이지 않았다. 앱의 표시 이름을 보는 방법을 알고 있습니까?
Gary

ADB아닙니다ADK
Gary

흠, 확실하지 않다. 당신은 잠재적 /system/app/*.apk으로 "소비자"를 잡을 수 있습니다.
Matthew 읽기

다시 한 번 감사합니다. * .apk에서 다른 점은 없지만이 앱이 가장하는 것 같습니다 com.motorola.contacts.preloaded.
Gary

답변:


8

여기에는 악의적 인 것이 없습니다. 개발자가 휴대 전화의 시스템 앱과 동일한 패키지 이름을 가진 앱을 Play 스토어에 업로드했습니다.
새로운 Play 스토어 업데이트는 시스템 앱 감지를 조정하여 앱을 연결했습니다. 이것은 아마도 곧 해결 될 것입니다. 큰 총을 가져올 필요가 없습니다.

룩 아웃 및 기타 "바이러스 백신"도구는 핵폭탄과는 별도로 화난 새를 알 수 없기 때문에 악의적 인 것을 보이지 않습니다. 정교한 공격에는 전혀 쓸모가 없습니다.


3
여기에 악의적 인 것이있을 수 있습니다. 이것은 정직한 실수처럼 보이지 않습니다 (Matthew Read가 그의 의견에 링크 한 러시아 이동 통신사 앱의 경우와 같이). 이것은 시장을 이것으로 시스템 앱을 "업그레이드"하도록 속이려는 의도적 인 시도처럼 보입니다. 정크. 더 의심스러운 점은이 앱이 신고 된 지 불과 몇 시간 만에 이미 Play 스토어에서 빠져 나온 것 같습니다.
Chahk

이것을 어떻게 확인할 수 있습니까? 확실히이 링크를 볼 수있는 방법이 있습니다 (예 : 마켓 앱을 설치된 앱으로 다시 추적). 앱 "바이러스 백신"에 관해서는 말을 가장 적게하는 것이 농담이라는 것을 알고 있습니다. 내가 언급 한 유일한 이유는 누군가가 나에게 묻지 못하게하는 것이 었습니다.
Gary

모든 앱은 개발자 키로 서명됩니다. 업데이트 키와 원래 앱이 일치하지 않으면 Android가 업데이트 설치를 거부합니다. 침입자가 어떻게 든 모토로라의 개인 키를 얻지 못하면이 공격은 불가능합니다.
RR

그것은 합리적이지만 시장에 출시되는 동안 패키지 이름이 앱의 이름을 볼 수있는 방법이 있습니까? 내가하고 싶은 것은 [abc "라는 이름의 마켓 앱] == [이름이"abc "인 전화 앱]을 보는 것입니다. 나는 약간의 편집증 환자라는 것을 알고 있지만 "걱정하지 마십시오"보다 더 확실한 것을 원하고 있습니다.
Gary

1
아니요. 지난 몇 가지 버전에서 Google은 시장 앱이 아닌 서버에서 앱 연결을 처리하기 시작했습니다. 이로 인해 다른 곳 (Amazon)이 시장에서 구매 한 것처럼 표시되지만 다운로드하거나 구입할 수없는 앱이 생겼습니다. 정말 짜증나.
RR
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.