全球微速訊:Satori通報85款影響Android和iOS平臺的廣告軟件 安裝量達1300萬

來源:cnBeta.COM

Satori 威脅情報團隊的研究人員,剛剛曝光了谷歌 Play 商店上發(fā)現(xiàn)的 75 款、以及蘋果 App Store 上的 10 款廣告欺詐應(yīng)用程序,并且它們的總計安裝量達到了 1300 萬。除了向受害移動設(shè)備用戶猛推廣告(可見或隱匿),開發(fā)者還通過冒充合法應(yīng)用程序與演示而牟利。盡管通常情況下不被視作嚴(yán)重的威脅,但幕后運營者顯然可將之用于更危險的活動目的。

訪問:

Parallels Desktop 18 今年首次促銷:限時75折


(資料圖)

(來自:Human Security)

作為新一輪“Scylla”廣告欺詐活動的一部分,Satori 已經(jīng)向谷歌和蘋果通報了這一情況。

分析師認(rèn)為,在 2019 年 8 月的“Poseidon”、以及 2020 年底達到頂峰的“Charybdis”之后,其正在掀起第三波活動。

帶有 ID 欺騙指令的命令與控制(C2)服務(wù)器響應(yīng)

目前谷歌和蘋果已經(jīng)從 Android 和 iOS 官方應(yīng)用商店中刪除了相關(guān)廣告軟件。對于 Android 移動設(shè)備用戶來說,除非你已禁用 Play Protect 安全選項,否則系統(tǒng)是可以在更新后自動執(zhí)行掃描的。

至于 iOS,我們尚不清楚蘋果將如何剔除已安裝在客戶端設(shè)備上的廣告軟件。實在不放心的話,你可以參考 Human Security 分享的以下嫌疑 App 列表。

在網(wǎng)絡(luò)視圖中被揪出的廣告 UI 元素

iOS 應(yīng)用列表:

● Loot the Castle —— com.loot.rcastle.fight.battle (id1602634568)

● Run Bridge —— com.run.bridge.race (id1584737005)

● Shinning Gun —— com.shinning.gun.ios (id1588037078)

● Racing Legend 3D —— com.racing.legend.like (id1589579456)

● Rope Runner —— com.rope.runner.family (id1614987707)

● Wood Sculptor —— com.wood.sculptor.cutter (id1603211466)

● Fire-Wall —— com.fire.wall.poptit (id1540542924)

● Ninja Critical Hit —— wger.ninjacriticalhit.ios (id1514055403)

● Tony Runs —— com.TonyRuns.game

在隱形廣告上生成虛假點擊的代碼示例

Android 應(yīng)用列表(超百萬次下載量):

● Super Hero-Save the world! —— com.asuper.man.playmilk

● Spot 10 Differences —— com.different.ten.spotgames

● Find 5 Differences —— com.find.five.subtle.differences.spot.new

● Dinosaur Legend —— com.huluwagames.dinosaur.legend.play

● One Line Drawing —— com.one.line.drawing.stroke.yuxi

● Shoot Master —— com.shooter.master.bullet.puzzle.huahong

● Talent Trap —— NEW —— com.talent.trap.stop.all

JobScheduler 代碼示例

Bleeping Computer 指出,Scylla 類廣告軟件因“掛羊頭,賣狗肉”欺騙用戶下載而臭名昭著。

其中 29 款模仿了多達 6000 個基于 CTV 的應(yīng)用程序,并定期循環(huán)改 ID 而逃過欺詐檢測。

廣告流量的網(wǎng)絡(luò)日志

在 Android 平臺上,廣告會被加載在隱藏的 WebView 窗口中。由于一切發(fā)生于后臺,因而受害者始終無法留意到任何可疑的事情。

此外與“萬惡之源”Poseidon 相比,Scylla 還利用了 Allatori Java 混淆器來加花代碼,使得針對此類廣告軟件的檢測和逆向工程變得更加困難。

Scylla 應(yīng)用加載示例

綜上所述,Satori 威脅情報研究團隊建議 Android / iOS 用戶養(yǎng)成定期檢查已安裝 App 列表的習(xí)慣。

不過比揪出那些行為異常(比如導(dǎo)致過快耗電 / 流量消耗)的惡意或不需要的 App 更重要的,還是盡量避免從不受信任的來源下載軟件。

關(guān)鍵詞: Satori通報85款影響Android和iOS平臺的廣告軟件

推薦

直播更多》

關(guān)閉

資訊更多》

焦點

亚洲成Av人片乱码色午夜| 亚洲第一页在线播放| 亚洲精品国产成人中文| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 亚洲高清专区日韩精品| 在线亚洲午夜理论AV大片| 久久久久亚洲av毛片大| 亚洲男人的天堂一区二区| 亚洲v国产v天堂a无码久久| 国产AV日韩A∨亚洲AV电影 | 亚洲欧美第一成人网站7777| 亚洲人成77777在线播放网站不卡| 亚洲Av高清一区二区三区| 亚洲伊人色一综合网| 亚洲中字慕日产2021| 亚洲国产激情在线一区| 激情五月亚洲色图| 亚洲欧美黑人猛交群| 亚洲av色香蕉一区二区三区蜜桃| 亚洲AV永久无码精品一福利| 日韩国产精品亚洲а∨天堂免| 久久久久久亚洲av无码蜜芽| 综合一区自拍亚洲综合图区| 亚洲福利中文字幕在线网址| 亚洲人成人网站在线观看| 国产亚洲情侣一区二区无| 亚洲人成网站在线播放vr| 亚洲va久久久噜噜噜久久狠狠| 亚洲国产人成网站在线电影动漫| 亚洲黄色在线网站| 亚洲人成电影在线观看青青| 一本色道久久88亚洲精品综合 | 亚洲最大的成人网| 欧美亚洲国产SUV| 亚洲成a人一区二区三区| 亚洲中文字幕不卡无码| 亚洲成a人片77777老司机| 亚洲嫩草影院在线观看| 亚洲中文字幕无码爆乳app| 精品韩国亚洲av无码不卡区| 精品国产亚洲一区二区在线观看 |