全球微速訊:Satori通報85款影響Android和iOS平臺的廣告軟件 安裝量達1300萬
Satori 威脅情報團隊的研究人員,剛剛曝光了谷歌 Play 商店上發現的 75 款、以及蘋果 App Store 上的 10 款廣告欺詐應用程序,并且它們的總計安裝量達到了 1300 萬。除了向受害移動設備用戶猛推廣告(可見或隱匿),開發者還通過冒充合法應用程序與演示而牟利。盡管通常情況下不被視作嚴重的威脅,但幕后運營者顯然可將之用于更危險的活動目的。
訪問:
Parallels Desktop 18 今年首次促銷:限時75折
(資料圖)
(來自:Human Security)
作為新一輪“Scylla”廣告欺詐活動的一部分,Satori 已經向谷歌和蘋果通報了這一情況。
分析師認為,在 2019 年 8 月的“Poseidon”、以及 2020 年底達到頂峰的“Charybdis”之后,其正在掀起第三波活動。
帶有 ID 欺騙指令的命令與控制(C2)服務器響應
目前谷歌和蘋果已經從 Android 和 iOS 官方應用商店中刪除了相關廣告軟件。對于 Android 移動設備用戶來說,除非你已禁用 Play Protect 安全選項,否則系統是可以在更新后自動執行掃描的。
至于 iOS,我們尚不清楚蘋果將如何剔除已安裝在客戶端設備上的廣告軟件。實在不放心的話,你可以參考 Human Security 分享的以下嫌疑 App 列表。
在網絡視圖中被揪出的廣告 UI 元素
iOS 應用列表:
● Loot the Castle —— com.loot.rcastle.fight.battle (id1602634568)
● Run Bridge —— com.run.bridge.race (id1584737005)
● Shinning Gun —— com.shinning.gun.ios (id1588037078)
● Racing Legend 3D —— com.racing.legend.like (id1589579456)
● Rope Runner —— com.rope.runner.family (id1614987707)
● Wood Sculptor —— com.wood.sculptor.cutter (id1603211466)
● Fire-Wall —— com.fire.wall.poptit (id1540542924)
● Ninja Critical Hit —— wger.ninjacriticalhit.ios (id1514055403)
● Tony Runs —— com.TonyRuns.game
在隱形廣告上生成虛假點擊的代碼示例
Android 應用列表(超百萬次下載量):
● Super Hero-Save the world! —— com.asuper.man.playmilk
● Spot 10 Differences —— com.different.ten.spotgames
● Find 5 Differences —— com.find.five.subtle.differences.spot.new
● Dinosaur Legend —— com.huluwagames.dinosaur.legend.play
● One Line Drawing —— com.one.line.drawing.stroke.yuxi
● Shoot Master —— com.shooter.master.bullet.puzzle.huahong
● Talent Trap —— NEW —— com.talent.trap.stop.all
JobScheduler 代碼示例
Bleeping Computer 指出,Scylla 類廣告軟件因“掛羊頭,賣狗肉”欺騙用戶下載而臭名昭著。
其中 29 款模仿了多達 6000 個基于 CTV 的應用程序,并定期循環改 ID 而逃過欺詐檢測。
廣告流量的網絡日志
在 Android 平臺上,廣告會被加載在隱藏的 WebView 窗口中。由于一切發生于后臺,因而受害者始終無法留意到任何可疑的事情。
此外與“萬惡之源”Poseidon 相比,Scylla 還利用了 Allatori Java 混淆器來加花代碼,使得針對此類廣告軟件的檢測和逆向工程變得更加困難。
Scylla 應用加載示例
綜上所述,Satori 威脅情報研究團隊建議 Android / iOS 用戶養成定期檢查已安裝 App 列表的習慣。
不過比揪出那些行為異常(比如導致過快耗電 / 流量消耗)的惡意或不需要的 App 更重要的,還是盡量避免從不受信任的來源下載軟件。
推薦
-
東南亞電商巨頭大規模要求被裁員工賠償電腦損傷 蘋果電腦2500起
網傳東南亞電商巨頭 Shopee 公司大規模要求被裁員工賠償電腦損傷,蘋果電腦都是 2500 起,Shopee ...
來源:鳳凰科技 -
-
-
與亞馬遜Audible展開競爭 Spotify在美國推出有聲讀物服務
已在美國推出有聲讀物服務,此舉欲與亞馬遜的 Audible 展開競爭。Spotify 稱,用戶可在 Spotify Ap...
來源:TechWeb -
YouTube視頻網站中“不感興趣”按鈕幾乎沒有任何作用 類似相關視頻還會出現
有一項新的研究發現,即使用戶對 YouTube 中某些類型視頻選擇了不感興趣,但是類似相關的視頻還會出現...
來源:鳳凰科技 -
-
-
Instagram短視頻功能發展正趨于停滯 觀看時長不及TikTok十分之一
幾個月來 Instagram 一直在努力發展其短視頻項目 Reels,但據一份內部報告顯示,短視頻功能的發展正...
來源:TechWeb -
-
直播更多》
-
新建改造通信宏基站95座 廣西南崇高鐵5G網絡建設忙
連日來,中國鐵塔廣西分公司的工作人員...
-
新建改造通信宏基站95座 廣西南崇高鐵5G網絡建設忙
連日來,中國鐵塔廣西分公司的工作人員...
-
龍族大戰指環王 流媒體邁入大片時代
當流媒體邁入大片時代,拼實力的時候到...
-
2022無錫(北京)科技合作洽談會74個重大項目簽約 總金額達到202.34億
在近日舉行的2022無錫(北京)科技合作洽...
-
構建網絡安全保障體系 天津濱海高新區在信創安全領域持續發力
9月上旬,天津濱海高新區內企業麒麟軟件...
-
解放大量人力物力 智慧漁政網絡為執法插上科技翅膀
有人正在長江非法垂釣!近日,武漢市農業...
資訊更多》
焦點
- 培育數據要素市場 河南省發布大數據產業發展行動計劃
- 如果能夠重新來過 馬斯克或不會將首家歐洲工廠設在德國
- 補齊訓練短板 科學組訓助力獵鯊海天
- 廈門國家火炬高新區專精特新企業培育項目開班 50名備企業高管開啟研學之旅
- 為禁捕退捕裝上“數字眼” 中國聯通助力長江黃河流域水域治理
- 順豐同城寄丟20克黃金保價8000元只賠2000元 當事人質疑保價意義何在
- SK明年將在韓國投資73萬億韓元提升產能 未來5年還將投入25萬億韓元
- 大理州首個文旅行業5G應用 5G智慧文旅項目落戶銀都水鄉
- 德國柏林國際消費電子展全面恢復線下舉辦 大量“智慧家居”類產品吸引眼球
- 中俄邊境地區無線電頻率協調工作組及專家組會談 近日以線上視頻形式召開