<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌從市場刪除了多個包含惡意軟件的Android應用程序

    VSole2022-08-04 11:02:02

    谷歌已從其Google Play商店中刪除了八個正在傳播Joker間諜軟件新變體的應用程序,但在此之前,它們已經獲得了超過300萬次下載。

    根據網絡安全公司Evina的法國安全研究員Maxime Ingrao上周在推特上發布的一篇帖子內容,其聲稱他發現了一種他稱之為Autolycos的惡意軟件。該惡意軟件可以訂閱用戶優質服務并訪問用戶的短信。這種類型的惡意軟件——即惡意應用程序在用戶不知情或未經用戶同意收取付款費用的情況下訂閱優質服務——被稱為收費欺詐惡意軟件,或者更常見的說法是羊毛軟件。

    Ingrao說,自2021年6月以來,他在網站上發現了八個傳播Autolycos的應用程序,下載量增加了數百萬次。他說,Autolycos背后的網絡犯罪分子正在使用Facebook頁面并在Facebook和Instagram上投放廣告來宣傳惡意軟件。

    Ingrao在描述惡意軟件如何工作的一系列后續帖子中寫道:“例如,Razer Keyboard & Theme惡意軟件就有74個廣告活動。”

    Joker再次盛行

    Ingrao將惡意軟件與Joker軟件進行了比較,Joker是2019年發現的間諜軟件,除進行其他的邪惡活動外,該軟件還秘密訂閱了人們的優質服務并竊取短信。

    事實上,經過進一步檢查,來自Malwarebytes的研究人員認為惡意軟件是Joker的新變體——Malwarebytes在Ingrao披露一天后發表的一篇帖子中表示,Malwarebytes被智能研究員Pieter Artnz稱之為“Android/Trojan.Spy.Joker-Malwarebytes”。

    據Malwarebytes稱,Joker是第一個專門生產羊毛軟件的惡意軟件家族。特洛伊木馬病毒將隱藏在傳播它的惡意應用程序使用的廣告框架中或者這些框架匯總和服務應用程序內廣告。

    安裝帶有Joker的應用程序后,它們將顯示一個“飛濺”屏幕,該屏幕將顯示應用程序徽標,以拋棄受害者,同時在后臺執行各種惡意流程,例如竊取短信和聯系人列表,以及執行廣告欺詐和在人們不知情的情況下注冊訂閱。

    執行的差異

    然而,Ingrao指出了原始Joker和Autolycos之間的一個區別。”沒有像#Joker這樣的網絡視圖,只有http請求,”他在推特上寫道。

    Ingrao在一條推文中談到Autolycos時說:“它在C2地址上檢索JSON(Java腳本對象符號):68.183.219.190/pER/y。”“然后,它執行URL,在某些步驟中,它在遠程瀏覽器上執行URL,并返回結果將其包含在請求中。”

    Malwarebytes的Artnz在他的帖子中也進一步解釋了這種差異。他寫道,雖然Joker使用網絡視圖或一段網絡內容,例如“應用程序屏幕的一小部分、整個頁面或介于兩者之間的任何東西”來實現它攻擊的目的,但Autolycos通過在遠程瀏覽器上執行URL,然后在HTTP請求中包含結果來避免這種情況。

    Artnz說,這有助于Autolycos比最初的Joker更熟練地逃避檢測。他寫道:“不需要WebView大大降低了受影響設備的用戶注意到正在發生可疑事情的可能性。”

    發現和應用程序刪除的滯后時間

    Ingrao發現Autolycos的八個應用程序是:

    Vlog Star視頻編輯器(com.vlog.star.video.editor)-100萬次下載

    Creative 3D Launcher(app.launcher.creative3d)-100萬次下載

    哇,美容相機(com.wowbeauty.camera)-10萬次下載

    Gif表情符號鍵盤(com.gif.emoji.keyboard)-10萬次下載

    Freeglow Camera 1.0.0(com.glow.camera.open)-5000次下載

    Coco Camera v1.1(com.toomore.cool.camera)-1000次下載

    KellyTech的Funny Camera - 50萬次下載

    rxcheldiolola的Razer鍵盤和主題-50,000次下載。

    雖然Ingrao于2021年7月發現了這些違規應用程序,并迅速向谷歌報告了它們,但他告訴BleepingComputer,該公司花了六個月的時間才刪除了其中六個應用程序。此外,根據Malwarebytes的數據,谷歌直到7月13日才最終刪除了最后兩個。

    Artnz批評了發現和刪除之間的滯后時間,盡管他沒有推測原因,只是指出“API的狹小足跡和掩蓋的使用必須使在Google Play商店中可以找到的眾多應用程序中很難找到惡意應用程序。”

    Artnz寫道:“如果研究人員沒有公開,[惡意應用程序]可能仍然可用,因為他說他厭倦了等待。”

    谷歌周一沒有立即回復置評請求。事實上,該公司有一段傳奇的歷史,一直在努力將惡意應用程序(特別是羊毛軟件)從Android平臺的移動應用程序商店中保留。

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类