试图在Android Market上传播受恶意软件感染的应用程序的恶意黑客将在门口找到Google的Bouncer,以防止不良应用程序进入并驱逐麻烦制造者。

Bouncer一直在监视Android Market已有几个月的时间,Google声称在2011年上半年至下半年之间,恶意应用程序下降了40%,Google Android组工程副总裁Hiroshi Lockheimer写道。 Google Mobile博客2月2日。该服务会自动在Android Market中扫描潜在的恶意软件,而无需开发人员进行应用程序批准流程。
许多安全专家批评Google没让提交给Android Market的应用程序经过苹果公司对iOS应用程序进行的严格筛选过程,然后才将其发布到App Store中。Google已将Android Market定位为开放平台,并且传统上采取了不干预的方法。
洛克海默写道:“不可能阻止坏人制造恶意软件。” 取而代之的是,Google着眼于是否安装了这些不良应用,并且“我们知道这一比率正在急剧下降”。
Bouncer会扫描新应用程序和现有应用程序,以查找已知的恶意软件,间谍软件和特洛伊木马程序,这些程序可能会窃取用户数据或访问未经授权的功能。它还分析了新的开发人员帐户,以将那些已被赶出市场或有尝试分发可疑应用程序的历史的开发人员拒之门外。
Bouncer实际上在Google的云基础架构上运行所有应用程序,以检查它们在物理设备上的运行方式。通过模拟,Google可以检查在初始扫描过程中并未发现的,可能是恶意的隐藏行为。如果发现新的攻击方法或技术,Bouncer会重新扫描所有应用程序,以查看它们是否存在于其他应用程序中。洛克海默说,Bouncer每天都在更好地检测和消除恶意软件方面越来越好。
去年,Android Market多次被恶意应用的发现所震惊,而Google则以恐吓和夸大威胁的方式抨击安全公司。
洛克海默写道:“这种下降是在销售和销售反恶意软件和安全软件的公司报告恶意应用程序在增加的同时发生的。”
Lookout Mobile Security是一家为Android设备销售保护软件的移动安全公司,在最近的一份报告中估计,由于恶意软件下载,2011年从Android用户中盗取了超过100万美元。该公司表示,这一数字可能会上升。Juniper Networks在自己的报告中发现,恶意Android应用程序的数量在四个月内增长了五倍。
去年DroidDream恶意软件首次出现后,Google从Android Market中撤消了应用程序,并采取了前所未有的步骤,将其从用户设备中远程删除。整个夏天,带有DroidDream变体的更多受感染应用被删除。
但是,一个应用程序是否为恶意软件并不十分明确。就在上周,赛门铁克将13个应用程序认定为恶意程序,因为它们可能会将数据从远程服务器推送到用户设备上,并执行其他“可疑”活动。Lookout批评了这一宣布,称Android CounterClank只是一种侵略性的广告网络形式,尽管很烦人,但还没有危险。
洛克海默说:“没有一种安全方法是万无一失的,而且进行严格的审查通常可以带来重要的改进。”

