<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    可被黑客惡意利用,超6萬款Android應用暗藏廣告軟件

    VSole2023-06-25 09:20:57

    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。

    報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。然而,網絡攻擊者可以輕松地改變策略,將用戶重定向到其他類型的惡意軟件,如針對銀行賬戶的竊取程序。

    據統計,該廣告軟件主要針對美國用戶(55.27%),其次是韓國(9.8%)、巴西(5.96%)和德國(2.93%)。大量獨特樣本表明,有人設計了一個自動化過程來創建帶有惡意軟件的應用程序,通過仿冒游戲破解程序、免費 VPN、Netflix 虛假教程、無廣告版YouTube/TikTok以及虛假的安全程序來分發。

    廣告軟件活動的國家分布

    偷偷安裝以逃避檢測

    這些應用程序托管在第三方網站上,研究人員沒有在 Google Play 的應用程序中發現相同的廣告軟件。訪問這些網站時,用戶將被重定向到這些應用的下載站點,當用戶安裝這些應用程序后,并不會將自身配置為自動運行,因為這需要額外的權限。相反,它依賴于正常的 Android 應用程序安裝流程,該流程會提示用戶在安裝后“打開”應用程序。

    此外,這些應用程序不會顯示圖標,并在應用程序標簽中使用 UTF-8 字符,因此更難被發現。這是一把雙刃劍,因為這也意味著如果用戶在安裝后不啟動該應用程序,則該應用程序很可能不會在安裝后啟動。

    如果啟動,該應用程序將顯示一條錯誤消息,指出“應用程序在您所在的地區不可用。點擊確定卸載。”但實際上,應用程序并沒有被卸載,而只是在注冊兩個意圖(Intent)之前進行了休眠,這兩個意圖可讓應用程序在設備啟動或設備解鎖時開始運作。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。

    注冊啟動廣告程序的 Android 意圖

    啟動后,該應用程序將連接到運營方的服務器并檢索要在移動瀏覽器中顯示或作為全屏 WebView 廣告顯示的廣告鏈接。

    Android 設備是惡意軟件開發人員的高度攻擊目標,因為用戶能夠在不受 Google Play 商店保護之外的其他地方安裝應用程序。但目前,即便在Google Play 中也未必安全。近期,來自 Dr. Web 和 CloudSEK 的研究人員發現,惡意間諜軟件 SDK 通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。

    雖然 Google Play 仍然有惡意應用程序,但從官方商店安裝 Android 應用程序總體還是要安全得多,強烈建議用戶不要從第三方站點安裝任何 Android 應用程序,因為它們是惡意軟件的常見載體。

    軟件android開發
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    截住 APP 重打包就一定程度上防止了病毒的傳播。如果 PermissionGroup 的屬性為空,會導致權限定義無效,且其他 APP 無法使用該權限。
    Android 特洛伊木馬
    2021-10-13 07:55:27
    研究人員表示,一種名為SOVA(俄語為“貓頭鷹”)的新型Android銀行木馬正在積極開發中,即使在起步階段,它也表現的野心勃勃。該惡意軟件希望將分布式拒絕服務(DDoS)、中間人(MiTM)和RANSOMSORT功能整合到其武器庫中——在現有的銀行覆蓋、通知操作和鍵盤記錄服務之上。
    SOVA 是一種新的 Android 銀行木馬,針對來自美國和西班牙的銀行應用程序、加密貨幣錢包和購物應用程序。
    根據Statista 的數據顯示,智能手機用戶數量已超過65億,預計到2025年將增長到 76 億。截至2022年8月,Android在移動操作系統中占據了70%的市場份額。根據Statista的數據,針對Android應用程序中不同形式惡意軟件,木馬占93.93%,勒索軟件占所有惡意軟件滲透的2.47%。代碼簽名證書可防止應用程序未經授權訪問,不給惡意軟件攻擊者留下任何空間。為了保護 Android 應用程序免受惡意軟件的侵害,開發人員應考慮使用代碼簽名證書。截至2022年6月,Google Play商店有超過268萬Android應用。
    以隱私保護為賣點的搜索引擎DuckDuckGo今年快速增長,目前平均每天有超過1億次搜索查詢,2021年增長近47%。
    歐洲議會正在舉行聽證會,特別關注以色列的NSO集團及其旗艦Pegasus間諜軟件。Tykelab由意大利著名竊聽公司RCS所有,該公司以Ubiqo的名義將Tykelab 的技術轉售給執法和情報機構。
    本周漏洞態勢研判情況 本周信息安全漏洞威脅整體評價級別 為中。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數7660個,與上周環比減少30%。相關廠商已經發布了漏洞的修補程序,請參照CNVD相關行業漏洞庫鏈接。工控系統行業漏洞統計本周重要漏洞安全告警 本周,CNVD整理和發布以下重要安全漏洞信息。
    本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數10876個,與上周環比增加57%。本周,CNVD發布了《Oracle發布2022年7月的安全公告》。表1 漏洞報 送情況統計表 本周漏洞按類型和廠商統計 本周 ,CNVD收錄了347個漏洞。表2 漏洞按影響類型統計表 圖6 本周漏洞按影響類型分布
    2021年8月23日-2021年8月29日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    近段時間以來,就有黑客開發了針對Android系統的惡意軟件。網絡安全員經過分析后發現,這種類型的銀行木馬往往會利用無害的滴管應用程序部署在Android系統上,然后滴管程序就會將自身偽裝成一些實用以及有生產力的應用程序,如果有用戶進行安裝了,那么該木馬就會對用戶進行騙取相關的授權。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类