Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 695

移动应用商店攻击

移动应用商店攻击 是什么?

移动应用商店攻击滥用移动应用分发渠道 (Google Play、Apple App Store、厂商应用商店或第三方市场) 向受害者投递恶意或重打包应用的攻击。


攻击者会发布通过商店审核的恶意应用 (Google Play 上的 Joker 系列 dropper)、对合法应用重新打包后再上传并嵌入恶意代码 (第三方商店中的重打包 APK),或在安装后再拉取功能以绕过扫描。攻击还会针对厂商自有商店 (Samsung Galaxy Store、Xiaomi GetApps、华为 AppGallery),其审核往往不如 Google Play 严格,以及在 Android 上通过短信或网页钓鱼进行侧载推广。iOS 案例较少,但当供应链被入侵 (XcodeGhost),或通过恶意 MDM 描述文件、企业证书分发非商店应用时,同样会受影响。防御措施包括使用第一方商店、Play Protect、EMM 中的应用审查,以及移除不必要的侧载信任。

示例

  1. 01

    一款 Joker 家族应用通过 Google Play 审核后,在安装后下载高费率 SMS 模块。

  2. 02

    厂商应用商店托管了一款流行游戏的重打包版本,会外泄通讯录。

常见问题

移动应用商店攻击 是什么?

滥用移动应用分发渠道 (Google Play、Apple App Store、厂商应用商店或第三方市场) 向受害者投递恶意或重打包应用的攻击。 它属于网络安全的 移动安全 分类。

移动应用商店攻击 是什么意思?

滥用移动应用分发渠道 (Google Play、Apple App Store、厂商应用商店或第三方市场) 向受害者投递恶意或重打包应用的攻击。

移动应用商店攻击 是如何工作的?

攻击者会发布通过商店审核的恶意应用 (Google Play 上的 Joker 系列 dropper)、对合法应用重新打包后再上传并嵌入恶意代码 (第三方商店中的重打包 APK),或在安装后再拉取功能以绕过扫描。攻击还会针对厂商自有商店 (Samsung Galaxy Store、Xiaomi GetApps、华为 AppGallery),其审核往往不如 Google Play 严格,以及在 Android 上通过短信或网页钓鱼进行侧载推广。iOS 案例较少,但当供应链被入侵 (XcodeGhost),或通过恶意 MDM 描述文件、企业证书分发非商店应用时,同样会受影响。防御措施包括使用第一方商店、Play Protect、EMM 中的应用审查,以及移除不必要的侧载信任。

如何防御 移动应用商店攻击?

针对 移动应用商店攻击 的防御通常结合技术控制与运营实践,详见上方完整定义。

移动应用商店攻击 还有哪些其他名称?

常见的别称包括: 恶意应用, 重打包应用攻击。

相关术语