超 2000 万的安装量,Google Play 已成恶意广告程序温床

admin 2022年10月29日15:06:04评论47 views字数 1074阅读3分34秒阅读模式
超 2000 万的安装量,Google Play 已成恶意广告程序温床

关键词

Googelplay

McAfee的安全研究人员发现,GooglePlay官方商店里有16个恶意点击的应用程序,安装次数超过2000万次。其中一个名为DxClean的应用程序的安装次数更是超过500万次,搞笑的是,其用户评级竟然还有4.1分(满分5分)。

超 2000 万的安装量,Google Play 已成恶意广告程序温床

这类伪装成应用程序的广告软件,常常表现为在不可见的框架中或在后台加载广告并点击它们,为背后的攻击者创造收入。


最近,McAfee移动研究小组发现了潜入GooglePlay的新Clicker恶意软件。McAfee发表的报告中说:"总共有16个以前在GooglePlay上的应用程序被证实有恶意的有效载荷,大约有2000万次安装。"


攻击者将恶意点击代码隐藏在较为实用的应用软件中,如手电筒(Torch)、QR阅读器、 Camara、单位转换器和任务管理器。

超 2000 万的安装量,Google Play 已成恶意广告程序温床

恶意点击程序通过FCM消息(Firebase Cloud Messaging)传播,当应用程序收到符合某些条件的FCM消息时,相关功能就会在后台启动。FCM消息包括多种信息,比如要调用的函数和要传递的参数。"


通常情况下,这些功能会指示设备在后台访问网站,同时模仿用户的行为。这可能会消耗大量的网络流量和电力,同时通过在用户不知情的情况下点击广告为攻击者创造利润。


专家们在这些点击器应用程序中发现了两段代码,一个是"comclickcas"库,用于实现自动点击功能,第二个是"com.liveposting"库,作为一个代理,运行隐藏的广告软件服务。


目前安全公司分享了McAfee专家报告的所有16个Clicker应用程序,并且已从GooglePlay中删除。“Clicker恶意软件以非法广告收入为目标,可以破坏移动广告生态系统。恶意行为被巧妙地隐藏起来,难以被用户发现。”


最后,安全专家建议安装并激活一个安全软件,这样用户可及时了解设备上存在的任何移动安全威肋的通知。及时删除这些恶意应用程序,不仅可以延长电池使用时间,也可以大大减少流量的消耗,保护用户个人信息和数据安全。


来源:FreeBuf

   END  

阅读推荐

超 2000 万的安装量,Google Play 已成恶意广告程序温床

【安全圈】墨西哥拒绝美国,购买中企设备后遭黑客袭击

超 2000 万的安装量,Google Play 已成恶意广告程序温床

【安全圈】超市巨头遭网络攻击,支付系统一度中断!

超 2000 万的安装量,Google Play 已成恶意广告程序温床

【安全圈】涉195万用户信息!新加坡一电商平台数据遭泄露!

超 2000 万的安装量,Google Play 已成恶意广告程序温床

【安全圈】拥有两个名称的新勒索组织正针对全球多家公司



超 2000 万的安装量,Google Play 已成恶意广告程序温床
超 2000 万的安装量,Google Play 已成恶意广告程序温床

安全圈

超 2000 万的安装量,Google Play 已成恶意广告程序温床

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

超 2000 万的安装量,Google Play 已成恶意广告程序温床

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


超 2000 万的安装量,Google Play 已成恶意广告程序温床

原文始发于微信公众号(安全圈):【安全圈】超 2000 万的安装量,Google Play 已成恶意广告程序温床

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日15:06:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超 2000 万的安装量,Google Play 已成恶意广告程序温床http://cn-sec.com/archives/1373175.html

发表评论

匿名网友 填写信息