这28个以上的Android应用程序从Play Store下载了1000万次,其中包含恶意软件

VSole2022-08-01 21:38:50

在谷歌Play商店发布的广告软件上,发现了多达30个恶意Android应用程序,累计下载量接近1000万。

“所有这些都内置在各种程序中,包括图像编辑软件、虚拟键盘、系统工具和实用程序、通话应用程序、墙纸收集应用程序等,”韦伯博士在周二的一篇文章中说。

虽然伪装成无害的应用程序,但他们的主要目标是请求权限,在其他应用程序上显示窗口,并在后台运行,以提供侵入性广告。

为了使受害者难以检测和卸载应用程序,广告软件特洛伊木马将其图标从主屏幕中的已安装应用程序列表中隐藏,或用其他可能不太引人注意的图标(例如SIM Toolkit)替换图标。

其中一些应用程序还提供了广告功能,如两个应用程序所示:“水提醒-跟踪器和提醒”和“瑜伽-初学者到高级”。然而,它们也在网络视图中秘密加载各种网站,并模拟用户点击横幅和广告的动作。

此外,还发现了另一组以启动器、摄像头和表情标签形式分发小丑恶意软件的应用程序,这些应用程序在安装后,会在用户不知情和不同意的情况下向用户订阅付费移动服务。

第三类流氓应用是指那些伪装成图像编辑软件,但实际上是为了闯入Facebook账户的应用。

网络研究人员博士说:“在启动时,他们要求潜在的受害者登录他们的账户,然后加载一个真正的Facebook授权页面”。“接下来,他们劫持了身份验证数据并将其发送给恶意参与者”。

  • 图片编辑器:美容过滤器(gb.artfilter.tenvarnist)
  • 照片编辑器:润饰;断路器(de.nineergysh.quickarttwo)
  • 图片编辑:艺术滤镜(gb.Paint.moonlightingnine)
  • 照片编辑器;背景擦除器(de.photoground.twenty6shot)
  • &照片;Exif编辑器(de.xnano.photoexifeditornine)
  • 照片编辑器-滤镜效果(de.hitopgop.sixtyeightgx)
  • 光滤波器和;特效(de.sixtyonecollice.cameraroll)
  • 照片编辑器:模糊图像(de.instgang.fiftyggfife)
  • 照片编辑器:剪切、粘贴(de.fiftyninecamera.rollredactor)
  • 表情键盘:贴纸和;GIF(gb.crazykey.sevenboard)
  • 霓虹主题键盘(com.neonthemekeyboard.app)
  • 现金清洁器(com.cachecleanereaystool.app)
  • 花式充电(com.fancyanimatedbattery.app)
  • FastCleaner:Cashe Cleaner(com.fastcleanercashecleaner.app)
  • 通话皮肤-来电主题(com.rockskinthemes.app)
  • 有趣的来电者(com.funnycallercustomtheme.app)
  • CallMe手机主题(com.callercallwallpaper.app)
  • InCall:联系人背景(com.mycallcustomcallscrean.app)
  • MyCall-呼叫个性化(com.mycallpersonalization.app)
  • 调用者主题(com.Caller.Theme.slow)
  • 呼叫者主题(com.callertheme.firstref)
  • 4K自动换墙纸(de.andromo.ssfiftylivesixcc)
  • NewScrean:4D壁纸(com.newscrean4dwallpapers.app)
  • 库存壁纸和;背景(de.stock80.onewallpapers)
  • 备注-提醒和列表(com.notesreminderslists.app)

最后但并非最不重要的一点是,在应用程序店面上还发现了一款被称为“在线聊天”的恶意通信应用程序,它诱骗用户以注册在线约会服务为借口提供手机号码。

在同一恶意软件的不同版本中,会启动看似真实的对话,但应用程序会提示用户支付额外访问费以继续聊天,从而招致欺诈性指控。

尽管这些应用程序已经被清除,但移动恶意软件已经被证明具有弹性也就不足为奇了,因为犯罪分子不断寻找新的方法来绕过谷歌设置的保护措施。

建议用户在下载应用程序、Google Play或其他应用程序时小心谨慎,不要授予应用程序广泛的权限。打开Google Play Protect并仔细检查应用程序评论和评级是保护设备免受恶意软件攻击的其他方法。

软件广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
据研究人员声称,间歇性加密让攻击者可以更有效地规避使用统计分析来检测当前勒索软件感染的系统。针对使用不同文件大小的BlackCat勒索软件的研究表明,间歇性加密为威胁分子在速度方面带来了显著优势。该勒索软件是用Go语言编写的,据开发人员声称,这有望加快勒索软件的运行,此外使用间歇性加密(图1)。PLAY勒索软件该勒索软件于2022年6月首次露面。
Qyick 勒索软件2022 年 8 月末,研究人员发现一个名为 lucrostm 的用户在地下犯罪论坛上宣传一种名为 Qyick 的新型勒索软件。BlackCat 背后的开发者于 2021 年 12 月初首次被发现在俄罗斯地下犯罪论坛上进行宣传
随着向更灵活的流行病劳动力转移和广为人知的殖民管道攻击,网络犯罪分子在针对政府、金融服务和娱乐等重要部门的活动。
近年来,通过这些恶意软件窃取的敏感信息在暗网上大肆销售,造成了巨大影响和危害。在新冠疫情期间,由于居家办公措施的实施,攻击者通过疫情主题的钓鱼邮件投递 Agent Tesla 和 Hawkeye 这两种键盘记录器。Genesis Store 在2020年利用 AZORult 获取目标主机的敏感信息。此外,随着居家办公措施的流行,远程登录场景变得非常普遍。购买付费的安全解决方案,扫描系统中存在的漏洞并进行修复。监控系统驱动和注册表的可疑变化,重点是对键盘输入的捕获。
sentinelone的研究人员对macOS恶意软件的2022年审查显示,运行macOS终端的企业和用户面临的攻击包括后门和跨平台攻击框架的增加。
自从计算机技术被广泛使用以来,恶意软件就一直以某种形式存在,但其存在的类型在不断发展演变。如今,随着人类社会数字化程度的不断提升,恶意软件已经成为现代企业组织面临的最严重安全威胁之一。
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
安全研究人员在 Google Play 上发现了 75 个应用程序,在 Apple 的 App Store 上发现了另外 10 个参与广告欺诈的应用程序,它们总共增加了 1300 万个安装量。
以色列《国土报》的一项调查显示,以色列软件制造商 Insanet 开发了一款名为 Sherlock 的间谍软件,将一些有针对性的广告变成特洛伊木马(非授权的远程控制程序)。据报道,该间谍软件无法防御,以色列政府已批准 Insanet 出售该技术。该公司声称间谍软件系统已被出售给一个非民主国家。
知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的Android系统设备,以此来增加收入。Bitdefender 表示后一种意图在前两天被禁用,可能是为了逃避用户的检测。但目前,即便在Google Play 中也未必安全。通过 Google Play 上的应用程序在 Android 设备上竟安装了超过 4 亿次。
VSole
网络安全专家