Barcode 扫描器更新入侵 1000 万台设备

Andrew2021-02-08 23:20:47

通过一次更新,Google Play上一个流行的Barcode扫描器应用程序就转变为恶意软件,并能够劫持多达1000万台设备。

Lavabird Ltd.的Barcode扫描器是一个Android应用程序,已经在Google的官方应用程序存储库中使用了多年。该应用程序的安装量超过1000万,提供了二维码阅读器和条形码生成器,这是一种适用于移动设备的实用程序。

该移动应用程序似乎是合法,可信赖的软件,许多用户几年前就安装了该应用程序,直到最近才出现任何问题。

根据Malwarebytes的说法,用户最近开始抱怨广告在其Android设备上意外出现。通常情况下,不需要的程序,广告和恶意广告与新安装的应用程序相关联,但是在此示例中,用户报告他们最近没有安装任何东西。

经调查,研究人员确定了条形码扫描仪为罪魁祸首。

screenshot-2021-02-08-at-10-46-49.png

大约在2020年12月4日发布的软件更新更改了该应用的功能,以在不发出警告的情况下推送广告。尽管许多开发人员在其软件中实施广告以能够提供免费版本-付费应用根本不显示广告-近年来,应用程序一夜之间从有用的资源转向广告软件的现象正变得越来越普遍。

Malwarebytes指出:“广告SDK可以来自各种第三方公司,并为应用程序开发人员提供收入来源。这对所有人来说都是双赢的局面。” “用户可以获得免费的应用程序,而应用程序开发人员和广告SDK开发人员却获得报酬。但是,广告SDK公司有时可能会在一段时间内做出一些改变,并且广告可能会变得更具侵略性。”

有时广告做法可能是SDK第三方的过错-但在条码扫描器中却并非如此。相反,研究人员说,恶意代码在12月的更新中被推送,并且被大量隐藏以避免被检测到。

该更新还使用了以前的Android应用程序纯净版本中使用的相同安全证书签名。

恶意软件字节(Malwarebytes)向Google报告了调查结果,这家科技巨头现已将其从Google Play中撤出。但是,这并不意味着该应用程序将从受影响的设备中消失,因此用户需要手动卸载该恶意软件。

将干净的SDK转换为恶意程序包只是避免Google Play保护的一种方法,它具有时间检查,显示时间长,应用程序使用的开源库遭到破坏以及动态加载等特性,这也被视为攻击者入侵您的手机的潜在方法设备。

趋势科技发现的另一种有趣的方法是运动传感器检查的实现。在2019年,发现Android实用程序应用程序包含Anubis银行木马,仅当用户移动手机后才会部署。

软件广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
据研究人员声称,间歇性加密让攻击者可以更有效地规避使用统计分析来检测当前勒索软件感染的系统。针对使用不同文件大小的BlackCat勒索软件的研究表明,间歇性加密为威胁分子在速度方面带来了显著优势。该勒索软件是用Go语言编写的,据开发人员声称,这有望加快勒索软件的运行,此外使用间歇性加密(图1)。PLAY勒索软件该勒索软件于2022年6月首次露面。
Qyick 勒索软件2022 年 8 月末,研究人员发现一个名为 lucrostm 的用户在地下犯罪论坛上宣传一种名为 Qyick 的新型勒索软件。BlackCat 背后的开发者于 2021 年 12 月初首次被发现在俄罗斯地下犯罪论坛上进行宣传
随着向更灵活的流行病劳动力转移和广为人知的殖民管道攻击,网络犯罪分子在针对政府、金融服务和娱乐等重要部门的活动。
近年来,通过这些恶意软件窃取的敏感信息在暗网上大肆销售,造成了巨大影响和危害。在新冠疫情期间,由于居家办公措施的实施,攻击者通过疫情主题的钓鱼邮件投递 Agent Tesla 和 Hawkeye 这两种键盘记录器。Genesis Store 在2020年利用 AZORult 获取目标主机的敏感信息。此外,随着居家办公措施的流行,远程登录场景变得非常普遍。购买付费的安全解决方案,扫描系统中存在的漏洞并进行修复。监控系统驱动和注册表的可疑变化,重点是对键盘输入的捕获。
sentinelone的研究人员对macOS恶意软件的2022年审查显示,运行macOS终端的企业和用户面临的攻击包括后门和跨平台攻击框架的增加。
自从计算机技术被广泛使用以来,恶意软件就一直以某种形式存在,但其存在的类型在不断发展演变。如今,随着人类社会数字化程度的不断提升,恶意软件已经成为现代企业组织面临的最严重安全威胁之一。
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
安全研究人员在 Google Play 上发现了 75 个应用程序,在 Apple 的 App Store 上发现了另外 10 个参与广告欺诈的应用程序,它们总共增加了 1300 万个安装量。
以色列《国土报》的一项调查显示,以色列软件制造商 Insanet 开发了一款名为 Sherlock 的间谍软件,将一些有针对性的广告变成特洛伊木马(非授权的远程控制程序)。据报道,该间谍软件无法防御,以色列政府已批准 Insanet 出售该技术。该公司声称间谍软件系统已被出售给一个非民主国家。
知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的Android系统设备,以此来增加收入。Bitdefender 表示后一种意图在前两天被禁用,可能是为了逃避用户的检测。但目前,即便在Google Play 中也未必安全。通过 Google Play 上的应用程序在 Android 设备上竟安装了超过 4 亿次。
Andrew
暂无描述