惡意軟體是指任何可能將使用者、使用者的資料或裝置暴露在風險中的程式碼。惡意軟體包括但不限於可能有害的應用程式 (PHA)、二進位檔或架構修改內容。目前已知有木馬程式、網路釣魚、間諜軟體應用程式等類別,而我們還在持續更新及增加新類別。
雖然惡意軟體有多種類型和不同的破壞能力,但目的通常不出以下幾項:
- 破壞使用者裝置的完整性。
- 取得使用者裝置的控制權。
- 讓攻擊者能夠透過遙控操作,存取、使用或以其他方式利用受感染的裝置。
- 在未充分告知使用者並徵得同意的情況下,將裝置上的個人資料或憑證傳輸至他處。
- 從受感染的裝置散布垃圾內容或指令,影響其他裝置或網路。
- 詐騙使用者。
應用程式、二進位檔或架構修改內容,即使原始目的並無惡意,也可能有害並因此產生惡意行為。這是因為應用程式、二進位檔或架構修改內容可能會因為各種變數,產生迥異的運作情況。所以,有些應用程式可能對某個 Android 裝置有害,但對另一個 Android 裝置卻不會造成任何風險。舉例來說,假設有害應用程式利用已淘汰的 API 進行惡意行為,這對搭載 Android 最新版本的裝置不會產生任何影響;但對搭載 Android 較舊版本的裝置可能會造成危害。如果應用程式、二進位檔或架構修改內容對部分或所有 Android 裝置和使用者造成明確風險,就會被舉報為惡意軟體或 PHA。
下方的惡意軟體類別反映出我們的基本理念,也就是使用者應該瞭解自己裝置的運用情形,並且推廣安全的生態系統,打造健全的創新流程和穩當的使用者體驗。
詳情請前往 Google Play 安全防護網站。
後門程式碼讓有心人士以遙控的方式,對裝置執行不必要且可能有害的作業。 這類作業可能包括在未經使用者同意即自動執行後,會導致應用程式、二進位檔或架構修改內容被歸為其他惡意軟體類別的行為。一般來說,「後門」是指會導致裝置上發生可能有害作業的情況,並不完全符合帳單詐欺或商業間諜軟體等惡意行為的定義。因此,在某些情況下,Google Play 安全防護會將某幾種後門視為安全漏洞。 |
追蹤軟體出於監控目的,從裝置中蒐集使用者的個人或機密資料,並將資料傳輸至第三方 (企業或其他個人) 的程式碼。 應用程式必須提供充分明確的醒目揭露事項,並依使用者資料政策規定徵求同意。 監控應用程式規範 專為監控其他個人而設計及行銷的應用程式 (例如協助家長監控孩子的應用程式,或是用於監控個別員工的企業管理應用程式) 必須完全符合下述規定才能上架,而且不得用於追蹤其他使用者 (例如配偶),不論對方是否知情或同意,抑或應用程式是否會向對方顯示長駐通知。這類應用程式必須在資訊清單檔案中使用 IsMonitoringTool 中繼資料標記,適當地標示本身為監控應用程式。 監控應用程式必須符合以下規定:
如需更多資訊,請參閱說明中心的「使用 IsMonitoringTool 標記」一文。 |
阻斷服務 (DoS)程式碼會在使用者不知情的情況下執行阻斷服務 (DoS) 攻擊,或是涉及對其他系統和資源進行分散式 DoS 攻擊。 舉例來說,藉由傳送大量 HTTP 要求導致遠端伺服器負載超量,就屬於這種情況。 |
對 Android 以外的平台有威脅程式碼對 Android 以外的平台有威脅。 這類應用程式不會對 Android 使用者或裝置造成危害,但包含對其他平台可能有害的元件。 |
網路詐騙程式碼會假裝來自可信任的來源,要求取得使用者驗證憑證或帳單資訊,然後將這些資料傳送給第三方。如果程式碼會攔截傳輸中的使用者憑證,也屬於這個類別。 常見的網路詐騙目標包括銀行憑證、信用卡號碼,以及社交網路和遊戲的線上帳戶憑證。 |
取得 Root 權限程式碼會取得裝置的 Root 權限。 用於取得 Root 權限的程式碼有惡意與非惡意之分。舉例來說,非惡意的應用程式會在取得裝置的 Root 權限前事先通知使用者,也不會另外執行符合其他 PHA 類別而可能有害的動作。 惡意應用程式則不會在取得裝置的 Root 權限前事先通知使用者,或是會在事先通知使用者後另外執行符合其他 PHA 類別的動作。 |
垃圾內容程式碼會向使用者的聯絡人傳送垃圾訊息,或使用裝置轉發垃圾電子郵件。
|
間諜軟體間諜軟體是帶有惡意的應用程式、程式碼或行為,會蒐集、竊取或分享使用者/裝置資料,而且這些資料與符合政策規定的功能無關。 若惡意程式碼或行為疑似會監視使用者,或是未充分告知使用者或徵得同意即洩漏資料,亦可視為間諜軟體。 舉例來說,間諜軟體違規行為包括但不限於:
所有應用程式亦須完全遵守《Google Play 開發人員計畫政策》的規定,包括使用者和裝置資料政策,例如行動垃圾軟體、使用者資料、存取私密資訊的權限和 API 及 SDK 規定。 |
木馬程式程式碼看起來無害 (例如宣稱純粹是遊戲的遊戲),但會對使用者執行不當動作。 這個類別通常會與其他 PHA 類別併用。木馬程式包含無害的部分和隱藏的有害部分,例如在使用者不知情的情況下,擅自在背景從使用者的裝置傳送付費簡訊的遊戲。 |
有關不常見應用程式的附註針對少見的新型應用程式,如果 Google Play 安全防護所擁有的相關資訊不足,無法確定該應用程式是否安全無虞,就會將其歸為不常見的應用程式。這不一定表示該應用程式有害,但在未經過進一步審查的情況下,也無法確定其安全無虞。
|
Maskware這是指應用程式會透過各種規避技術,向使用者提供虛假或與預期不同的功能。這類應用程式會偽裝成合法的應用程式或遊戲,在應用程式商店中看似無害,實際上卻利用模糊處理、動態載入程式碼或偽裝等技術,挾帶惡意內容。 偽裝軟體與其他 PHA 類別類似 (特別是木馬程式),主要差別在於用來混淆惡意活動的技術。 |