当前位置:安全行业动态 → 正文

调查表明广告软件推送恶意软件感染了6万多个安卓应用程序 -凯发在线

责任编辑:cres 作者:apurva |来源:企业网d1net  2023-06-12 13:02:41 原创文章 企业网d1net

网络安全服务商bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向android设备推送广告软件,以提高营收。
 
bitdefender公司在一篇博客中表示:“然而,涉及的威胁行为者可以很容易地转换策略,将用户重定向到其他类型的恶意软件,例如窃取凭证和财务信息的银行木马或勒索软件。”
 
到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。该恶意软件至少从2022年10月开始就存在了,它的目标用户来自美国、韩国、巴西、德国、英国和法国。
 
bitdefender公司表:“由于发现了大量独特的样本,因此这一操作很可能是全自动的。”
 
恶意软件的分发和传播
 
威胁行为者使用第三方应用程序分发和传播恶意软件,因为它不在任何官方商店中。
 
bitdefender表示:“然而,恶意软件的运营商仍然需要说服用户下载并安装第三方应用程序,因此他们将威胁伪装成在官方商店找不到的热销产品。”
 
在某些情况下,这些应用程序只是模仿在playstore中发布的真实应用程序。被恶意软件模仿的一些类型的应用程序包括游戏破解、具有解锁功能的游戏、免费vpn、虚假教程、没有广告的youtube/tiktok、破解的实用程序、pdf查看器,甚至是虚假的安全程序。
 
bitdefender表示:“这种分发和传播是随机的,当搜索这类应用程序、mod、漏洞等时,恶意软件就会出现。”他补充说,mod应用程序是一种热门商品,许多网站都专门提供这类软件包。
 
通常情况下,mod应用程序是对原始应用程序的修改,其全部功能解锁或对初始编程进行更改。当用户通过谷歌搜索下载mod应用程序的网站时,他们会被重定向到一个随机的广告页面。有时,该页面是恶意软件的下载页面,伪装成用户正在搜索的mod的合法下载页面。
 
逃避检测六个月的时间
 
带有恶意软件的应用程序在安装时就像普通的安卓应用程序一样,并提示用户在安装后点击“打开”。然而,恶意软件不会将自己配置为自动运行,因为这可能需要额外的权限。
 
谷歌公司取消了在android平台上注册启动器后隐藏应用图标的功能。但是,这只适用于注册了启动器的情况。bitdefender公司表示:“为了规避这个问题,该应用程序并不注册任何启动程序,而是依赖于用户和默认的android安装行为实施首次运行。”
 
一旦安装,恶意软件就会显示一条“应用程序不可用”的信息,以欺骗用户,使其认为恶意软件从未安装过。
 
bitdefender公司在博客中表示:“它的启动器中没有图标,标签中有utf-8字符,这使得发现和卸载它变得更加困难。它将始终位于列表的末尾,这意味着用户不太可能找到它。”
 
一旦启动,该应用程序将与网络攻击者的服务器进行通信,并检索广告的网址,以在移动浏览器中显示或作为全屏webview广告。
 
android设备越来越多地成为恶意软件的目标
 
android设备正日益成为黑客攻击的目标。上个月,网络安全服务商doctor web公司发现了一个带有间谍软件功能的android软件模块spinok。
 
该恶意软件收集存储在设备上的文件信息,并将其传输给恶意行为者。它还可以替换剪贴板内容并将其上传到远程服务器。包含spinok模块和间谍软件功能的android应用程序安装总人数超过4.21亿次。
 
cloudsek公司发现了另外101个被spinok android恶意软件感染的应用程序,这些恶意软件是作为广告sdk分发的。其中有43款应用程序仍然活跃在playstore上,其中一些下载量超过500万次。总的来说,估计有3000万用户会受到这些额外应用程序的影响。
 
关于企业网d1net(www.d1net.com):
 
国内主流的to b it门户,同时在运营国内最大的甲方cio专家库和智力输出及社交平台-信众智(www.cioall.com)。同时运营19个it行业公众号(微信搜索d1net即可关注)
 
凯发在线的版权声明:本文为企业网d1net编译,转载需在文章开头注明出处为:企业网d1net,如果不注明出处,企业网d1net将保留追究其法律责任的权利。

关键字:凯发在线凯发在线

原创文章 企业网d1net

x 调查表明广告软件推送恶意软件感染了6万多个安卓应用程序 扫一扫
分享本文到朋友圈
凯发在线
当前位置:安全行业动态 → 正文

责任编辑:cres 作者:apurva |来源:企业网d1net  2023-06-12 13:02:41 原创文章 企业网d1net

网络安全服务商bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向android设备推送广告软件,以提高营收。
 
bitdefender公司在一篇博客中表示:“然而,涉及的威胁行为者可以很容易地转换策略,将用户重定向到其他类型的恶意软件,例如窃取凭证和财务信息的银行木马或勒索软件。”
 
到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。该恶意软件至少从2022年10月开始就存在了,它的目标用户来自美国、韩国、巴西、德国、英国和法国。
 
bitdefender公司表:“由于发现了大量独特的样本,因此这一操作很可能是全自动的。”
 
恶意软件的分发和传播
 
威胁行为者使用第三方应用程序分发和传播恶意软件,因为它不在任何官方商店中。
 
bitdefender表示:“然而,恶意软件的运营商仍然需要说服用户下载并安装第三方应用程序,因此他们将威胁伪装成在官方商店找不到的热销产品。”
 
在某些情况下,这些应用程序只是模仿在playstore中发布的真实应用程序。被恶意软件模仿的一些类型的应用程序包括游戏破解、具有解锁功能的游戏、免费vpn、虚假教程、没有广告的youtube/tiktok、破解的实用程序、pdf查看器,甚至是虚假的安全程序。
 
bitdefender表示:“这种分发和传播是随机的,当搜索这类应用程序、mod、漏洞等时,恶意软件就会出现。”他补充说,mod应用程序是一种热门商品,许多网站都专门提供这类软件包。
 
通常情况下,mod应用程序是对原始应用程序的修改,其全部功能解锁或对初始编程进行更改。当用户通过谷歌搜索下载mod应用程序的网站时,他们会被重定向到一个随机的广告页面。有时,该页面是恶意软件的下载页面,伪装成用户正在搜索的mod的合法下载页面。
 
逃避检测六个月的时间
 
带有恶意软件的应用程序在安装时就像普通的安卓应用程序一样,并提示用户在安装后点击“打开”。然而,恶意软件不会将自己配置为自动运行,因为这可能需要额外的权限。
 
谷歌公司取消了在android平台上注册启动器后隐藏应用图标的功能。但是,这只适用于注册了启动器的情况。bitdefender公司表示:“为了规避这个问题,该应用程序并不注册任何启动程序,而是依赖于用户和默认的android安装行为实施首次运行。”
 
一旦安装,恶意软件就会显示一条“应用程序不可用”的信息,以欺骗用户,使其认为恶意软件从未安装过。
 
bitdefender公司在博客中表示:“它的启动器中没有图标,标签中有utf-8字符,这使得发现和卸载它变得更加困难。它将始终位于列表的末尾,这意味着用户不太可能找到它。”
 
一旦启动,该应用程序将与网络攻击者的服务器进行通信,并检索广告的网址,以在移动浏览器中显示或作为全屏webview广告。
 
android设备越来越多地成为恶意软件的目标
 
android设备正日益成为黑客攻击的目标。上个月,网络安全服务商doctor web公司发现了一个带有间谍软件功能的android软件模块spinok。
 
该恶意软件收集存储在设备上的文件信息,并将其传输给恶意行为者。它还可以替换剪贴板内容并将其上传到远程服务器。包含spinok模块和间谍软件功能的android应用程序安装总人数超过4.21亿次。
 
cloudsek公司发现了另外101个被spinok android恶意软件感染的应用程序,这些恶意软件是作为广告sdk分发的。其中有43款应用程序仍然活跃在playstore上,其中一些下载量超过500万次。总的来说,估计有3000万用户会受到这些额外应用程序的影响。
 
关于企业网d1net(www.d1net.com):
 
国内主流的to b it门户,同时在运营国内最大的甲方cio专家库和智力输出及社交平台-信众智(www.cioall.com)。同时运营19个it行业公众号(微信搜索d1net即可关注)
 
凯发在线的版权声明:本文为企业网d1net编译,转载需在文章开头注明出处为:企业网d1net,如果不注明出处,企业网d1net将保留追究其法律责任的权利。

关键字:凯发在线凯发在线

原创文章 企业网d1net

回到顶部
"));
"));

关于凯发在线联系凯发在线隐私条款广告服务凯发在线的友情链接投稿中心凯发在线的招贤纳士

企业网凯发在线的版权所有 ©2010-2024

^
网站地图