下载量超 200 万次,Google Play 中发现 35 个恶意 Android 应用
Bitdefender 安全研究人员在 Google Play 商店中发现了一批新的 35 个恶意 Android 应用,总下载量超 200 万次。
这些应用程序通过假装提供一些专门的功能来引诱用户安装它们,但在安装后立即改变其名称和图标,使它们难以被发现和卸载。并通过滥用 WebView 向用户提供侵入性广告;由于这些应用程序使用自己的框架来加载广告,因此可能会在受感染的设备上投放额外的有效负载。
根据介绍,这些广告软件应用程序实现了多种方法来隐藏在 Android 上,甚至接收以后的更新,以便更容易隐藏在设备上。安装后,这些应用程序通常会有一个齿轮图标并将自身重命名为“Settings”,以逃避检测和删除。如果用户点击该图标,应用程序会启动大小为 0 的恶意软件应用程序以隐藏在视图中。然后该恶意软件启动合法的 Settings 菜单,欺骗用户以认为他们启动了正确的应用程序。
在某些情况下,这些应用程序会呈现摩托罗拉、Oppo 或三星系统应用程序的外观。恶意应用程序还具有大量代码混淆和加密功能,以阻止逆向工程工作,将主要的 Java 有效负载隐藏在两个加密的 DEX 文件中。这些应用程序向用户隐藏的另一种方法是将自己从“最近的应用程序”列表中排除,因此即使它们在后台运行,暴露活动进程也不会显示它们。
35 款恶意安卓应用的下载量从 1 万到 10 万不等,总下载量超过 200 万次。其中最受欢迎的是以下几款,每款都有 10 万的下载量。如下所示:
- Walls light – Wallpapers Pack (gb.packlivewalls.fournatewren)
- Big Emoji – Keyboard 5.0 (gb.blindthirty.funkeyfour)
- Grand Wallpapers – 3D Backdrops 2.0 (gb.convenientsoftfiftyreal.threeborder)
- Engine Wallpapers (gb.helectronsoftforty.comlivefour)
- Stock Wallpapers (gb.fiftysubstantiated.wallsfour)
- EffectMania – Photo Editor 2.0 (gb.actualfifty.sevenelegantvideo)
- Art Filter – Deep Photoeffect 2.0 (gb.crediblefifty.editconvincingeight)
- Fast Emoji Keyboard APK (de.eightylamocenko.editioneights)
- Create Sticker for Whatsapp 2.0 (gb.convincingmomentumeightyverified.realgamequicksix)
- Math Solver – Camera Helper 2.0 (gb.labcamerathirty.mathcamera)
- Photopix Effects – Art Filter 2.0 (gb.mega.sixtyeffectcameravideo)
- Led Theme – Colorful Keyboard 2.0 (gb.theme.twentythreetheme)
- Animated Sticker Master 1.0 (am.asm.master)
- Sleep Sounds 1.0 (com.voice.sleep.sounds)
- Personality Charging Show 1.0 (com.charging.show)
- Image Warp Camera
- GPS Location Finder (smart.ggps.lockakt)
科技网站 Bleeping Computer 就此事联系了 Google。并指出,截至发稿时“Walls light – Wallpapers Pack”、“Animated Sticker Master”和“GPS Location Finder”仍可在 Play 商店中使用。其余列出的应用程序可在多个第三方应用程序商店(如 APKSOS、APKAIO、APKCombo、APKPure 和 APKsfull)上获得,但显示的下载次数来自它们在 Play 商店中的时间。
也就是说,如果你过去安装了这些应用程序中的任何一个,应该立即从设备中找到并删除它们。由于这些应用程序将自己伪装成设置,因此在这种情况下,运行移动 AV 工具来定位和删除它们可能会有所帮助。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Pikachu —— Web 安全/漏洞测试平台
Pikachu 是一个带有漏洞的 Web 应用系统,这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu 可能正合你意。 “如果你想搞懂一个漏洞,比较好的方法是:你可以自己先制造出这个漏洞(用代码编写),然后再利用它,最后再修复它”。 Pikachu上的漏洞类型列表如下: Burt Force(暴力破解漏洞) XSS(跨站脚本漏洞) CSRF(跨站请求伪造) SQL-Inject(SQL注入漏洞) RCE(远程命令/代码执行) Files Inclusion(文件包含漏洞) Unsafe file downloads(不安全的文件下载) Unsafe file uploads(不安全的文件上传) Over Permisson(越权漏洞) ../../../(目录遍历) I can see your ABC(敏感信息泄露) PHP反序列化漏洞 XXE(XML External Entity attack) 不安全的URL重定向 SSRF(Server-Side Request Forgery) 管理工具 More...(找...
- 下一篇
英特尔图形编译器“IGC” 新增 Meteor Lake 支持
英特尔图形编译器“IGC”合并了 Meteor Lake 对集成显卡的支持。Meteor Lake 是第 14 代 Intel 处理器,是其第一个多芯片设计,将应用处理器、图形处理单元和连接芯片集成到单个英特尔 Foveros 高级封装中,Meteor Lake 传闻将于 2023 年下半年发布。 IGC 是英特尔开源的是基于 LLVM 的 OpenCL 编译器,被 Intel 的 Windows 图形驱动程序使用。 目前 IGC 在在 Linux 上的 OpenGL 或 Vulkan 驱动程序使用,而只是用于计算堆栈。 该合并意味着 IGC 内的 Meteor Lake 支持已经初步形成,但近日坊间传闻 “Meteor Lake 的核显可能支持光线追踪加速 ”,目前还没有与此相关的补丁。 而内核方面,Meteor Lake 的支持从 Linux 6.0 开始,添加了一些初始平台位,但更多的 Meteor Lake 图形支持工作预计将在 Linux 6.1 中合并。Mesa Iris Gallium3D OpenGL 和 ANV Vulkan 驱动程序的工作也在进行中。预计其他 Met...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- MySQL8.0.19开启GTID主从同步CentOS8
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8安装Docker,最新的服务器搭配容器使用
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址