超過 60,000 個 Android 應用程序在設備上悄悄安裝惡意軟件
已經確定這些惡意應用程序已經在不被發現的情況下秘密地將廣告軟件植入到毫無戒心的移動設備上。
就在一個月前,Bitdefender 在其 Bitdefender Mobile Security 軟件中整合了異常檢測功能,有效地識別出了這些惡意應用。
傳播
(相關資料圖)
該惡意軟件的分發形式多種多樣,據猜測該活動始于 2022 年 10 月,包括:
偽造的安全軟件
偽造的游戲破解補丁
偽造的作弊工具
偽造的 VPN 軟件
偽造的 Netflix 應用
第三方網站上的偽造實用工具應用
偽造的教程
無廣告的 YouTube/TikTok
偽造的視頻
惡意軟件會在用戶搜索應用、修改版應用、破解補丁和相關資源時出現,從而實現有機的傳播模式。
值得注意的是,針對修改版應用的市場越來越大且利潤豐厚,導致專門的網站致力于提供這些誘人的合集。
該惡意軟件活動已針對以下國家的用戶進行攻擊:
美國
韓國
巴西
德國
英國
法國
修改版應用的主要特點在于其能夠修改原始應用程序,從而完全訪問其功能或引入編程更改。
偷偷安裝并逃避檢測
Google Play 不受惡意應用程序的影響,因為它們更傾向于存在于通過谷歌搜索發現的第三方網站上,并通過 APK 文件吸引用戶。
在瀏覽這些網站時,可能會被重定向到展示廣告的網站,或遇到提示誘導您下載所需的應用程序。
根據 Bitdefender 的報告,這些下載平臺被有意設計為 Android 應用程序的分發中心,這些應用程序嵌入了惡意代碼,能夠在安裝后感染 Android 設備并植入廣告軟件。
為了避免獲取額外權限,這些應用程序在安裝后不會自動配置以啟動自動執行。
相反,它完全依賴于 Android 應用程序的常規安裝過程,在安裝后提示用戶手動 " 打開 " 應用程序。
此外,這些應用故意避免使用圖標,并巧妙地在應用程序的標簽中使用 UTF-8 字符,增加了它們的隱藏性并使其更難以識別。
這種情況具有雙重性質,因為它表示如果用戶忽略了在安裝后啟動應用程序,那么它被后續啟動的可能性會下降。
應用程序啟動后會立即生成一個錯誤消息,并向用戶提供以下通知:
" 該應用程序在您的地區不可訪問。點擊 " 確定 " 以卸載。"
Android 應用悄悄安裝惡意軟件盡管表面上看起來如此,但該應用程序并不會自行卸載;相反,它會進入兩個小時的非活動階段,在此期間注冊兩個 " 意圖 ",以在設備啟動或解鎖時觸發其啟動。
在部署后,該應用程序將與攻擊者控制的服務器建立連接。從這些服務器上,它將開始獲取廣告 URL,這些 URL 將在以下位置展示:移動瀏覽器
全屏 WebView 廣告
盡管目前惡意應用的主要功能是展示廣告,但研究人員警告稱,威脅行為者可以輕松將廣告 URL 替換為更具威脅性質的網站。
檢測到惡意域
下面,我們提到了所有檢測到的惡意域:
Konkfan [ . ] com
beahor [ . ] com
gogomeza [ . ] com
kenudo.net
ehojam [ . ] com
adc-ad-assets.adtilt [ . ] com
adc3-launch.adcolony [ . ] com
adservice.google [ . ] com
auction-load.unityads.unity3d [ . ] com
config.unityads.unity3d [ . ] com
googleads.g.doubleclick.net
httpkafka.unityads.unity3d [ . ] com
pagead2.googlesyndication [ . ] com
publisher-config.unityads.unity3d [ . ] com
Wd.adcolony [ . ] com
IOCs
以下是 IOCs(指示性危險指標):
53f3fbd3a816f556330d7a17bf27cd0d com.contec.aflwallpapers4k
a8b18a67256618cf9dcd433a04448a5b com.deadsimpleapps.all
53406cc4b3ced24152860a7984d96dbf com.devindie.appfacil
c1d312818d07cddb76d2bece7ad43908 book.com.ram.app
4df8c05d0e323c5aeeb18c61e3c782c6 com.alamincarectg.app
d6e33f7b6ff314e2b61f54434a77e8f0 stickers.russia2018
8ec0432424da16eb8053453f0ce0731a net.playtouch.connectanimalsok
db9f921ccecdef6cd8fb7f5cb0a779d2 com.advfn. Android.ihubmobile
1313fa114436229856797384230a0a73 com.deadsimpleapps.all
3050f562374b275f843f6eb892d2f298 edu.cpcc.go
400568ea7406f4d3704fb4c02682313a com.ik.class3pdf
7a1efcc701f10d2eef08a4f4bcf16fc2 ir.amin.rostami
84aed79a10dd21e0996e08ba0c206965 com.alamincarectg.app
4376ecd8add3622c2793239f658aa5e6 com.fhuchudev.apyarcardownload
8fcc39166b1a8c29fba3f87307967718 book.com.ram.app
b7fb1fa1738c5048cecbe73086823843 com.kacyano.megasena
fd37ff8ded80e9fe07004e201422a129 com.ikeyboard.theme.tiedye.neon.weed
ef83a9b6ffe20b3abdba08a6517b08f0 studio.harpreet.autorefreshanywebsite
319421d550ff761aa4ac2639b3985377 com.mdpabhel.autowebpagereloader2022
7e3fa8b054346c013a8148d76be81a48 uz.pdp.ussds11
60bae94bfa0c79c19fcc19bc5a9fb8e6 com.alamincarectg.app
責任編輯:hnmd003
相關閱讀
相關閱讀
-
超過 60,000 個 Android 應用程序在設備上悄悄安裝惡意軟件
最近,網絡安全研究人員發現在過去的六個月里,超過60,000款安卓應用偷
-
【焦點熱聞】陶哲軒自曝用了「滿血」GPT-4:人類對信息技術的期待全部需要校準
數學家陶哲軒剛剛自曝,在GPT-4發布之前就從微軟那里獲得了訪問資格。
-
“少年”視頻號成長記:還要走過幾個 618? 環球簡訊
時隔一年,視頻號再度來到618的練兵場。去年首次迎戰618時,多數商家并
-
80 后基金經理猝然離世!幾天前還在深夜發布投資觀點-熱訊
據財聯社從多個信源處獲悉,私募機構上海泊通投資管理有限公司總經理盧
-
世界快資訊丨A 股首單!房地產迎大利好
作者丨楊坪編輯丨朱益民圖源丨圖蟲A股首單房企重組項目注冊生效。6月16
-
受梅西中國行帶動,阿迪達斯同款T恤一件難求、三里屯店現排隊潮
6月15日晚,備受中國球迷期待的阿根廷隊與澳大利亞隊的國際足球邀請賽在北京新工體進行。6月16日,從阿...
-
被乳腺癌“敲門”的年輕女性
缺失的乳房,偏移的人生
-
焦點速訊:共慶余年年金險優點有哪些?收益如何?
第五年開始領取年金,資金回報快速。 根據產品形態表,共慶余年年金險
-
悠享一生C款年金保險值得購買嗎?怎么買?
值得購買。養老金年金將得到提高,并且終身不會有任何變動。確保您能夠
-
金融圈大案!四川首家壽險機構原董事長被判10年,新董事長上任首年虧損3.5億
國寶人壽保險股份有限公司(下稱“國寶人壽”)董事長原黨委書記、董事
-
天天信息:信美相互互信金生終身年金怎么買?購買要注意哪些風險?
與信美相互的保險代理人或客戶服務部門聯系,咨詢有關該產品的詳細信息
-
中金普洛斯REIT完成首次擴募,募資超18億元
6月16日,“中金普洛斯倉儲物流封閉式基礎設施證券投資基金”(以下稱
-
全球新消息丨大家鑫佑所享養老年金保險是福滿滿嗎?收益怎么樣?
首先,大家鑫佑所享養老年金保險支持28天至64歲的投保人群,適用范圍廣
-
君龍人壽龍抬頭B款養老年金險保障什么?年金保險值得買嗎?_全球微資訊
君龍人壽龍抬頭B款養老年金保險適用于28天至60周歲的投保人,保障期限
-
vivo X90s 跑分出爐:165 萬安卓性能天花板!領先 20 萬
快科技6月17日消息,vivo官方此前已經預告,vivoX90s旗艦即將發布。安
-
iOS 17 升級密碼功能,蘋果給安卓手機們上了一堂課-世界焦點
前兩天,消費者情報研究合作伙伴(CIRP)發布了一份報告,研究了消費者從
-
騰訊向左,阿里向右,蘑菇車聯蒙眼狂奔?
圖片來源@視覺中國文丨探客出行,作者丨廖鴻杰,編輯|馮羽近日,華為
-
王者榮耀國際服體驗服下載方法有哪些 一篇文章教會你如何完成下載-世界熱點評
王者榮耀國際服體驗服將于6月14日正式上線了,作為率先體驗的區服,在
-
微信小游戲五年成績單:累計開放超 100 項能力,開發者生態規模已超 30 萬
36氪獲悉,第十二季微信公開課-小游戲開發者大會在成都舉辦。微信公開
-
今日播報!蔚來降價智己跟進,一場新的價格戰,正在電動車市場上演!
國內電動車市場正在經歷卷生卷死。就在6月12日蔚來宣布全系降價3萬元后
-
對標 Model Y!蔚來 ET5 旅行版 29.8 萬元起售,8 月將在歐洲市場開啟預訂
宣布全系車型降價3萬元三天后,蔚來ET5旅行版正式上市,于6月16日開啟
-
三星抽獎最稀有的Galaxy Z Flip 4特別版盒子_天天熱資訊
三星宣布了可能是最稀有的特別版GalaxyZFlip4系列。該公司正在與法國說
-
易斯頓美術學院建筑風格_易斯頓美術學院_當前熱訊
1、鄭州輕工業學院(ZhengzhouUniversityofLightIndustry)創建于1977年,是原
-
焦點熱議:恒安智盈未來教育金年金保險有什么保障?如何購買?
主要包括大學教育金、深造教育金、身故保險金和滿期保險金,保障內內容
-
復星保德信星海贏家年金險保障如何?現金價值表現如何?|世界快播報
被保人年齡要求在30-65周歲之間,繳費年限靈活,可以選擇躉交或者3-30
-
信泰如意永享年金險如何?享有哪些優勢?
信泰如意永享養老年金險支持滿28天至69歲的人群投保,適用范圍較廣。
-
光明一生慧選版產品解讀?收益高嗎? 播報
光明一生慧選版支持0-60周歲的人群投保,并提供終身保障。 繳費方式靈
-
鑫佑所享養老年金險怎么樣?養老年金是否值得購買? 天天即時看
鑫佑所享養老年金險適用于0-59周歲的人群,包括各類職業。繳費方式非常
-
馬斯克與阿爾諾共進午餐,誰買單?-每日快報
周五,世界首富、特斯拉CEO埃隆·馬斯克(Elon Musk)和世界第二富豪
-
天天快訊:廣東汕頭:搶占數字經濟賽道 發展前景可期
基于新型通信基礎設施優勢,汕頭吸引了一批跨境電商、跨境金融等新產業
精彩推薦
閱讀排行
精彩推送
- 支付寶小程序云正式上線
- 天天簡訊:遭 17 家公司聯合起...
- 「鴻蒙之父」王成錄:全世界如果...
- 視頻版 Midjourney 又進化了:...
- 20 歲職場新人生存法則
- AI 時代,設計師終于可以告別 ...
- 大乘汽車獲工信部公示,自游家要...
- 減肥訓練營:背水一戰還是飲鴆止...
- 深藍 S7 想在上市前“降價”
- 全球速訊:第五屆中國西藏旅游文...
- 組團服務!虹口區重大工程項目再...
- 3周以后,四大生肖財運水漲船高...
- 中華鼎利年年年金保險靠譜嗎?值...
- 君康人壽君悅一生年金險怎么樣?...
- 今日關注:鑫易寶年金保險怎么樣...
- 天天快播:頤養年年保險好嗎?值...
- 支付寶人保壽險福壽年年怎么樣?...
- “藥妝茅”貝泰妮失速:砸20億銷...
- 外觀細節微調 奧迪RS 6 Avant...
- 創衛進行時|我市第7個愛國衛生...
- 倡議書-全球實時
- 包頭周末|“踢球者”的快樂周末
- 山海不為遠 攜手向未來——2023...
- 應急救援實戰演練
- 小米造車,從手機漲價開始 報道
- 本內容在 618 期間有重大購機...
- 4K 技術、OLED 顯示屏、 原相...
- 遭黑客攻擊,美國數百萬人信息泄...
- 小米汽車硬件利潤率不超 1%?此...
- 動態焦點:盈利承壓、研發不足、...