当前位置:首页 >探索 >调查表明广告软件推送恶意软件感染了六万多个安卓应用程序 因为它不在任何官方商店中

调查表明广告软件推送恶意软件感染了六万多个安卓应用程序 因为它不在任何官方商店中

2024-06-30 19:31:59 [百科] 来源:避面尹邢网

调查表明广告软件推送恶意软件感染了六万多个安卓应用程序

作者:Apurva 安全 Bitdefender公司在一篇博客中表示:“然而,调查涉及的表明威胁行为者可以很容易地转换策略,将用户重定向到其他类型的广告感染个安恶意软件,例如窃取凭证和财务信息的软件软件银行木马或勒索软件。”

网络安全服务商Bitdefender公司日前发现了一个隐藏的推送恶意软件,该软件在全球各地的恶意移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,用程以提高营收。调查

调查表明广告软件推送恶意软件感染了六万多个安卓应用程序 因为它不在任何官方商店中

Bitdefender公司在一篇博客中表示:“然而,表明涉及的广告感染个安威胁行为者可以很容易地转换策略,将用户重定向到其他类型的软件软件恶意软件,例如窃取凭证和财务信息的推送银行木马或勒索软件。”

调查表明广告软件推送恶意软件感染了六万多个安卓应用程序 因为它不在任何官方商店中

到目前为止,恶意该公司已经发现了6万多个感染了这种广告软件的用程安卓应用程序,并怀疑感染了更多的调查应用程序。该恶意软件至少从2022年10月开始就存在了,它的目标用户来自美国、韩国、巴西、德国、英国和法国。

调查表明广告软件推送恶意软件感染了六万多个安卓应用程序 因为它不在任何官方商店中

Bitdefender公司表:“由于发现了大量独特的样本,因此这一操作很可能是全自动的。”

恶意软件的分发和传播

威胁行为者使用第三方应用程序分发和传播恶意软件,因为它不在任何官方商店中。

Bitdefender表示:“然而,恶意软件的运营商仍然需要说服用户下载并安装第三方应用程序,因此他们将威胁伪装成在官方商店找不到的热销产品。”

在某些情况下,这些应用程序只是模仿在PlayStore中发布的真实应用程序。被恶意软件模仿的一些类型的应用程序包括游戏破解、具有解锁功能的游戏、免费VPN、虚假教程、没有广告的YouTube/TikTok、破解的实用程序、PDF查看器,甚至是虚假的安全程序。

Bitdefender表示:“这种分发和传播是随机的,当搜索这类应用程序、mod、漏洞等时,恶意软件就会出现。”他补充说,mod应用程序是一种热门商品,许多网站都专门提供这类软件包。

通常情况下,mod应用程序是对原始应用程序的修改,其全部功能解锁或对初始编程进行更改。当用户通过谷歌搜索下载mod应用程序的网站时,他们会被重定向到一个随机的广告页面。有时,该页面是恶意软件的下载页面,伪装成用户正在搜索的mod的合法下载页面。

逃避检测六个月的时间

带有恶意软件的应用程序在安装时就像普通的安卓应用程序一样,并提示用户在安装后点击“打开”。然而,恶意软件不会将自己配置为自动运行,因为这可能需要额外的权限。

谷歌公司取消了在Android平台上注册启动器后隐藏应用图标的功能。但是,这只适用于注册了启动器的情况。Bitdefender公司表示:“为了规避这个问题,该应用程序并不注册任何启动程序,而是依赖于用户和默认的Android安装行为实施首次运行。”

一旦安装,恶意软件就会显示一条“应用程序不可用”的信息,以欺骗用户,使其认为恶意软件从未安装过。

Bitdefender公司在博客中表示:“它的启动器中没有图标,标签中有UTF-8字符,这使得发现和卸载它变得更加困难。它将始终位于列表的末尾,这意味着用户不太可能找到它。”

一旦启动,该应用程序将与网络攻击者的服务器进行通信,并检索广告的网址,以在移动浏览器中显示或作为全屏WebView广告。

Android设备越来越多地成为恶意软件的目标

Android设备正日益成为黑客攻击的目标。上个月,网络安全服务商Doctor Web公司发现了一个带有间谍软件功能的Android软件模块SpinOk。

该恶意软件收集存储在设备上的文件信息,并将其传输给恶意行为者。它还可以替换剪贴板内容并将其上传到远程服务器。包含SpinOk模块和间谍软件功能的Android应用程序安装总人数超过4.21亿次。

CloudSek公司发现了另外101个被SpinOK Android恶意软件感染的应用程序,这些恶意软件是作为广告SDK分发的。其中有43款应用程序仍然活跃在PlayStore上,其中一些下载量超过500万次。总的来说,估计有3000万用户会受到这些额外应用程序的影响。

责任编辑:姜华 来源: 企业网D1Net 恶意软件银行木马

(责任编辑:探索)

    推荐文章
    • 泰山石化(01192.HK)发布公告:预期2020年盈转亏

      泰山石化(01192.HK)发布公告:预期2020年盈转亏泰山石化(01192.HK)公告,相对于去年同期盈利,预期集团于截至2020年12月31日止年度将录得亏损。上述亏损并未计及7800万港元可换股债券及相关利息,尤其是该笔款项是否应予拨回或留存于公司其 ...[详细]
    • 苏宁易购开拓县域增量 零售云销售规模同比增长超20%

      苏宁易购开拓县域增量 零售云销售规模同比增长超20%1月30日,苏宁易购发布2023年业绩预告,家电业务规模增速跑赢同期行业整体大盘,下沉渠道零售云业务发展表现亮眼。公告显示,2023年公司家电业务销售规模同比增长约11.9%,苏宁易购零售云全年新开门 ...[详细]
    • 鳗鱼销海外 产地在江西

      鳗鱼销海外 产地在江西◎本报记者 魏依晨    近日,东北的蔓越莓、四川的鱼子酱,引出全国各地网友纷纷起底自家鲜为人知的特产。    作为一个内陆省份,江西省的“隐藏款”特产竟然是鳗鱼,每年约产鳗鱼2万吨。不仅如此,江西鳗 ...[详细]
    • 自组装机器人问世  超轻超能干

      自组装机器人问世  超轻超能干两种机器人协同作业,构建建筑结构。本报讯 近日,美国国家航空航天局NASA)艾姆斯研究中心在《科学-机器人》上报告了自组装机器人的最新进展。这是一种可自我编程的超材料机械,具有在各种应用场景中自我重新 ...[详细]
    • 新能源板块成为反弹急先锋 板块调整已相对充分

      新能源板块成为反弹急先锋 板块调整已相对充分自今年4月27日大盘创下2863点的年内新低后,逐渐震荡企稳站上3000点,近来新能源板块成为反弹急先锋。期间,新能源主题基金及重仓新能源板块的基金也大幅“回血”。基金经理表示 ...[详细]
    • 三六零发布2023年业绩预告:业绩大幅改善,亏损同比大幅收窄80%

      三六零发布2023年业绩预告:业绩大幅改善,亏损同比大幅收窄80%1月30日,三六零(601360.SH,下称“360”)集团发布2023年度业绩预告。报告期内,归母净利润约为-3.7亿元至-5.5亿元,相比2022年同期的-22.04亿元,归母净利润绝对值收窄八成 ...[详细]
    • 高脂肪饮食破坏线粒体致体重增加

      高脂肪饮食破坏线粒体致体重增加    科技日报北京1月30日电 记者刘霞)美国加州大学圣迭戈分校医学院科学家开展的一项研究显示,当小鼠进食高脂肪饮食时,其脂肪细胞内的线粒体会被分解成更小的线粒体,导致燃烧脂肪的能力降低,且这一过程 ...[详细]
    • 节前又现弃奖!

      节前又现弃奖!河北607万元大奖过期,奖金滚入公益金新快报讯 记者陆妍思 通讯员冀彩报道 1月25日,是河北省沧州市双色球607万元大奖兑奖期限的最后一天,由于大奖得主仍未现身,607万元大奖最终成为弃奖,奖金自动 ...[详细]
    • 北交所开市首日三大看点 10股盘中均二次临停

      北交所开市首日三大看点 10股盘中均二次临停11月15日,中国多层次资本市场建设又将迎来里程碑事件——筹备了两个多月的北交所正式开市。从当日市场表现来看,新股表现可谓惊艳。据Wind数据统计,10只新股当日平均涨幅近20 ...[详细]
    • 24小时不打烊 银行理财争相开“夜市”

      24小时不打烊 银行理财争相开“夜市”“24小时理财不打烊,财富跟着转”“闲钱不闲置,下班也能买”……近期,光大理财、平安理财、招银理财、广银理财、宁波银行等多家银行、理财公司陆续推出“理财夜市”,延长部分现金管理类理财产品的交易时间,起 ...[详细]
    热点阅读