成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

又一安卓惡意軟件曝光,至少1100 萬臺設(shè)備已“中招”!

安全
有研究人員發(fā)現(xiàn)在惡意 SDK 供應(yīng)鏈攻擊中,有黑客通過 Google Play 在 1100 萬臺設(shè)備上安裝了新版本的 Necro 惡意安卓載入器。

近日,有研究人員發(fā)現(xiàn)在惡意 SDK 供應(yīng)鏈攻擊中,有黑客通過 Google Play 在 1100 萬臺設(shè)備上安裝了新版本的 Necro 惡意安卓載入器。

這種新版 Necro 木馬是通過合法應(yīng)用程序、安卓游戲 mod 和 Spotify、WhatsApp 和 Minecraft 等流行軟件的修改版所使用的惡意廣告軟件開發(fā)工具包 (SDK) 安裝的。

Necro 會在受感染設(shè)備上安裝多個有效載荷,并激活各種惡意插件,包括:

  • 通過隱形 WebView 窗口加載鏈接的廣告軟件(Island 插件、Cube SDK)
  • 下載和執(zhí)行任意 JavaScript 和 DEX 文件的模塊(Happy SDK、Jar SDK)
  • 專為訂閱欺詐提供便利的工具(Web 插件、Happy SDK、Tap 插件)
  • 將受感染設(shè)備用作代理來路由惡意流量的機制(NProxy 插件)

Google Play 上的 Necro 木馬

卡巴斯基在 Google Play 上的兩個應(yīng)用程序中發(fā)現(xiàn)了 Necro 載入器,這兩個應(yīng)用程序都擁有大量用戶。

第一個是 “Benqu ”的 Wuta Camera,這是一款照片編輯和美化工具,在 Google Play 上的下載量超過 1000萬次。

Google Play 上的 Wuta 相機應(yīng)用程序,來源:BleepingComputer

威脅分析師報告稱,Necro是在6.3.2.148版本發(fā)布時出現(xiàn)在該應(yīng)用上的,直到6.3.6.148版本,卡巴斯基才通知谷歌。

雖然該木馬在6.3.7.138版本中被移除,但任何可能通過舊版本安裝的有效載荷仍可能潛伏在安卓設(shè)備上。

第二個攜帶 Necro 的合法應(yīng)用程序是 “WA message recover-wamr ”的 Max Browser,它在 Google Play 上有 100 萬下載量,直到卡巴斯基報告后才被刪除。

卡巴斯基稱,Max Browser的最新版本1.2.0仍攜帶Necro,目前暫沒有安全版本可供升級,建議該瀏覽器的用戶立即卸載,換用其他瀏覽器。

卡巴斯基稱,這兩款應(yīng)用程序是被一個名為 “Coral SDK ”的廣告SDK感染的,該SDK主要采用混淆技術(shù)來隱藏其惡意活動,同時還利用圖像隱寫術(shù)來下載第二級有效載荷shellPlugin,并偽裝成無害的PNG圖像。

感染鏈路圖 來源:卡巴斯基

谷歌表示他們知道這些被舉報的應(yīng)用程序,并正在對其進行調(diào)查。

Necro 木馬也通過其他非官方渠道傳播

在 Play Store 之外,Necro 木馬主要通過非官方網(wǎng)站發(fā)布的流行應(yīng)用程序的修改版本(mods)進行傳播。

卡巴斯基發(fā)現(xiàn)的著名例子包括 WhatsApp mods “GBWhatsApp ”和 “FMWhatsApp”,它們承諾提供更好的隱私控制和擴展文件共享限制。另一個例子是 Spotify mod “Spotify Plus”,它承諾免費使用無廣告的高級服務(wù)。

傳播惡意 Spotify Mod 的網(wǎng)站 來源:卡巴斯基

報告中還提到了感染 Necro 載入器的 Minecraft mod 和其他流行游戲的 mod,如 Stumble Guys、Car Parking Multiplayer 和 Melon Sandbox。

在所有情況下,惡意行為都是在后臺顯示廣告為攻擊者帶來欺詐性收入、未經(jīng)用戶同意安裝應(yīng)用程序和 APK,以及使用隱形 WebViews 與付費服務(wù)進行交互。

由于非官方的安卓軟件網(wǎng)站不會如實報告下載數(shù)量,因此最新一輪 Necro 木馬感染的總數(shù)量尚不得而知,但至少有 1100 萬次來自 Google Play。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-09-13 15:42:03

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2022-02-07 11:53:38

惡意軟件網(wǎng)絡(luò)攻擊黑客

2014-10-08 09:54:04

惡意軟件iWormMac

2021-10-06 13:57:41

惡意軟件GriftHorse網(wǎng)絡(luò)攻擊

2021-12-29 12:49:02

惡意軟件joker攻擊

2018-03-19 10:10:36

2016-09-19 15:40:25

2024-04-26 15:33:26

2024-09-03 09:14:25

2021-11-24 16:30:44

木馬惡意軟件網(wǎng)絡(luò)攻擊

2015-02-28 09:13:56

2021-08-04 11:06:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2014-11-10 16:56:40

2013-07-31 10:41:58

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2010-02-22 15:07:23

2023-08-18 10:14:27

2023-10-27 12:14:24

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲日本欧美 | 91免费版在线观看 | 久久激情视频 | 日日夜夜精品免费视频 | 成人精品国产免费网站 | 亚洲三区在线观看 | 中文字幕成人av | 国产乱码精品1区2区3区 | 久久国产欧美日韩精品 | 欧美激情一区二区三级高清视频 | 久久99精品久久久水蜜桃 | 国产精品久久久久久久7777 | 日日干夜夜干 | 国产精品久久久久久久久久了 | 国产综合欧美 | 国产精品毛片在线 | 亚洲综合在线一区 | 三级免费| 精品一区二区久久久久久久网站 | 精品欧美一区二区精品久久久 | 精产国产伦理一二三区 | 亚洲第一福利视频 | 伊人久久麻豆 | 国产美女自拍视频 | 中文字幕av网址 | 中文字幕在线国产 | 波多野结衣一区二区 | 丁香婷婷久久久综合精品国产 | 97精品超碰一区二区三区 | 久久最新精品 | 亚洲精品乱码久久久久久蜜桃91 | 亚洲一区日韩 | 日韩一区二区久久 | 久久久国产一区 | 欧美一区二区三区视频在线播放 | 欧美综合视频 | 亚洲欧美中文日韩在线v日本 | 亚洲激情网站 | 国产一区2区 | 精品亚洲一区二区三区 | 亚洲国产精品久久 |