谷歌在Android Play Store上检测到危险的间谍软件应用

VSole2022-08-31 20:00:00

利皮赞Android间谍软件似乎是由以色列初创公司Equus Technologies开发的,谷歌在周三发布的一篇博客文章中称其为“网络武器”卖家。

在谷歌Play Protect的帮助下,安卓安全团队在Play Store的至少20个应用上发现了网络攻击事件-Lipizzan间谍软件,总共感染了不到100部安卓智能手机。

谷歌已迅速从其Android生态系统中屏蔽并删除了所有Lipizzan应用程序和开发者,谷歌Play Protect已通知所有受影响的受害者。

对于那些不知情的人来说,Google Play Protect是Google Play Store应用程序的一部分,它使用机器学习和应用程序使用分析来清除危险和恶意的应用程序。

Lipizzan:复杂的多阶段间谍软件

据谷歌称,Lipizzan是一款复杂的多阶段间谍软件工具,分两步就能完全访问目标Android设备。

在第一阶段,攻击者通过各种安卓应用商店(包括官方Play store)将Lipizzan伪装成看似无害的合法应用程序(如“备份”或“清理程序”)来分发它。

安装后,Lipizzan会自动下载第二阶段,这是一种“许可证验证”,用于调查受感染的设备,以确保设备无法检测到第二阶段。

在完成验证后,第二阶段的恶意软件将使用已知的安卓漏洞根除受感染的设备。一旦扎根,间谍软件开始过滤设备数据,并将其发送回由攻击者控制的远程命令和控制服务器。

Lipizzan还从其他流行应用程序收集数据

该间谍软件能够监视和窃取受害者的电子邮件、短信、屏幕截图、照片、语音通话、联系人、特定于应用程序的数据、位置和设备信息。

Lipizzan还可以从特定应用程序收集数据,破坏其加密功能,包括WhatsApp、Snapchat、Viber、Telegram、Facebook Messenger、LinkedIn、Gmail、Skype、Hangouts和KakaoTalk。

互联网上几乎没有关于Equus Technologies(据信是力比赞背后的公司)的信息。该公司LinkedIn账户的描述如下:

“Equus Technologies是一家私营公司,专门为执法、情报机构和国家安全组织开发量身定制的创新解决方案。”

今年早些时候,谷歌发现并阻止了一个名为光标据称是由NSO集团开发的,该集团被用于针对以色列、格鲁吉亚、土耳其、墨西哥、阿联酋和其他国家的活动人士和记者的有针对性的攻击。

NSO Group Technologies是建造该系统的同一家以色列监控公司飞马iOS间谍软件最初是在去年阿拉伯联合酋长国(阿联酋)针对人权活动人士的有针对性袭击中发现的。

如何保护你的安卓设备免受黑客攻击?

为了保护自己,强烈建议Android用户遵循以下简单步骤:

  • 确保你已经选择了Google Play Protect。
  • 仅从官方Play Store下载和安装应用程序。
  • 从设置中启用“验证应用”功能。
  • 使用pin或密码锁保护他们的设备。
  • 在不使用时禁用“未知源”。
  • 让您的设备始终保持最新的安全补丁。
软件谷歌
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,正在测试 Chrome 浏览器的一项新功能。该功能可在已安装的扩展程序从 Chrome 网上商城删除时向用户发出恶意软件提示警告。
Google正在采取措施禁止在Google Play中使用“踪器软件”,以及可能在政治影响力活动中使用的应用程序。具体来说,从10月21日开始,Google将禁止“冒充任何个人或组织,或者歪曲或隐瞒其所有权或主要目的”的应用或开发者帐户。自从2016年总统大选以来,社交媒体平台就经常对假账户进行打击。在2020年大选之前,研究人员已将这类运动标记为对民主进程最大的网络威胁之一。Google Play的这一举动与软件一样,是之前对Google广告政策所做的更改。
在实施相关安全方案时,需要对过程中的挑战与合作达成共识。元数据和身份标准共识:行业需要就解决这些复杂问题的基本原则达成共识。OpenSSF最近宣布的安全记分卡项目旨在以全自动方式生成这些数据点。这一更改由软件所有者直接控制。目前,由于准确性还达不到要求,无法做好通知,但随着漏洞准确性和元数据的提高,我们还应推动通知。
高额奖金等你来拿~
10月16日至17日,“天府杯”2021国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。一场世界顶级网络安全技术碰撞和思想盛宴即将拉开帷幕。赛事奖金创新高 150万美金搭建网安人才交流平台 本次“天府杯”国际网络安全大赛将总奖金额提升至150万美元,并面向所有安全从业人员公开征集参赛选手与参赛项目。
威胁参与者可能利用Google Drive中的bug来分发伪装成合法文档或图像的恶意文件。 使得不良行为者进行鱼叉式网络钓鱼攻击的成功率较高。 问题出在Google Drive中实现的“ 管理版本”功能中,该功能允许用户上载和管理文...
本月初曝光的Chrome zero day漏洞已被积极利用,但现已修复。“我们认为这些袭击具有高度的针对性”。在黎巴嫩发现的感染序列始于攻击者破坏一家新闻机构员工使用的网站,该网站用于从演员控制的域注入恶意JavaScript代码,该域负责将潜在受害者重定向到攻击服务器。Avast评估了收集的信息,以确保漏洞仅被交付给预期目标。
已迅速从其Android生态系统中屏蔽并删除了所有Lipizzan应用程序和开发者,Play Protect已通知所有受影响的受害者。安装后,Lipizzan会自动下载第二阶段,这是一种“许可证验证”,用于调查受感染的设备,以确保设备无法检测到第二阶段。在完成验证后,第二阶段的恶意软件将使用已知的安卓漏洞除受感染的设备。
法院批准了一项临时限制令,允许关闭Cryptbot运营商的互联网基础设施。还能够关闭任何相关的硬件或虚拟机并暂停服务、保存和移交用于识别CryptBot操作员的材料、采取措施确保该基础设施离线等。
本期关键基础设施安全资讯周报共收录安全资讯31篇。点击文章,快速阅读最新资讯。
VSole
网络安全专家