0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全性堪忧,谷歌商店中超 210款APP 含恶意软件,安装量超1.5亿次!

pIuy_EAQapp 来源:YXQ 2019-03-27 14:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

210个Android应用程序中含恶意软件软件,会在用户设备启动后显示广告、安装应用程序或者自动打开网页。商店中的应用程序也处处是危险,不要随意下载,下载前最好先看看评论。

据报道,攻击者利用210个Android应用程序中的恶意软件,在用户设备启动后显示广告、安装应用程序或者自动打开网页。目前谷歌已经删除了这些应用程序。

所有应用程序都使用了一个名为“RXDrioder”的恶意软件开发工具包,当设备启动或用户解锁屏幕时,攻击者就会在Android设备上显示广告和打开URL。目前还不清楚是不是应用程序开发人员故意使用了这个恶意软件。

Check Point的报告显示,这些应用程序被称为“SimBad”,主要是驾驶和竞速模拟器游戏,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。这些应用程序的总安装量超过1.5亿次,其中Snow Heavy Excavator Simulator的安装量超过1000万次。

Snow Heavy Excavator Simulator的安装量

应用安装后会自动注册,以便在设备启动或用户解锁手机后自动启动。设备一旦启动,这些应用程序就会在设备上显示广告。

Snow Heavy Excavator Simulator 评论界面

一些安全厂商正在检测带有名为“Android.AirPush”恶意库的应用程序。

启动时,广告软件应用程序将连接到位于www.addroider.com的命令和控制服务器,以便接收要执行的命令,攻击流程如下图所示。

SimBad攻击流程

命令和控制服务器会响应一个要执行的命令。在下面的图片中,你可以看到一个可用命令列表发送到应用程序,其中包括在桌面删除应用程序的图标,使其很难被真正删除;显示通知;开始背景广告;打开网址;打开Google Play、应用推广和下载其他应用。

可用命令

这个恶意SDK使用的addroider.com域名无人知晓,因为它在GoDaddy下注册并且启用了隐私保护。当访问该页面时,它的标题为Addroider,并且只显示登录提示。

命令和控制服务器登录页面

虽然这些应用程序被用于显示广告,但Check Point表示,攻击者也可以利用其打开网页的能力进行钓鱼攻击。SimBad的功能可以分为三类——显示广告、网络钓鱼和推广其他应用程序。

有了在浏览器中打开特定URL的能力,SimBad背后的黑客可以为多个平台生成网络钓鱼页面,从而对用户执行鱼叉式网络钓鱼攻击。

Check Point在2019年1月28日发现了这些恶意应用,并向谷歌报告。研究人员称,谷歌于2019年2月22日删除了这些应用程序。

不过,这一事件表明,Android用户在安装应用程序之前一定要阅读安装评论。这些评论会显示,应用是否有一些不对劲的地方,从而可以保护自己免受网络攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110255
  • 安卓
    +关注

    关注

    5

    文章

    2178

    浏览量

    59863

原文标题:210个Android应用程序中含恶意软件,安装量超1.5亿次!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级隔离、防篡改等
    的头像 发表于 08-27 09:59 642次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    深圳防新材料技术有限公司介绍

    深圳市防新材料技术有限公司专注于线路板电子防护整体解决方案,为产品提供全方位的防水、防短路、防腐蚀、防凝露、防尘、防结霜、防霉菌、易清洁纳米涂层保护,提升产品可靠,延长使用寿命,增强安全性
    发表于 08-14 17:39 0次下载

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    杀毒软件是个不错的主意。ClamAV是最常见且有效、易于安装的解决方案。如果你正确配置了树莓派,即使不安装杀毒软件也能提高其安全性。在本文中
    的头像 发表于 07-15 18:34 519次阅读
    树莓派会中病毒嘛?需要<b class='flag-5'>安装</b>杀毒<b class='flag-5'>软件</b>吗?

    集成电路测试的关键角色:MEDER微型继电器

    脉冲。 MEDER微型继电器:理想的解决方案MEDER特殊设计的CRF微型继电器系列,体积小巧且能够承受上亿的运行任务,具备快速切换和对高速脉冲的传输能力,具有卓越的可靠
    发表于 04-23 16:50

    VirtualLab Fusion应用:透镜的设计与分析

    摘要 透镜是一种透射光学装置,通过改变光的相位使光聚焦或散焦。与传统透镜不同,透镜的优点是能够在非常薄的层实现所需的相位变化,使用的结构尺寸在波长量级及以下,而不需要复杂和体积庞大的透镜组
    发表于 03-04 10:05

    意法半导体与HighTec合作提升汽车软件安全性

    意法半导体与HighTec EDV-Systeme公司携手合作,共同开发了一套先进的汽车功能安全整体解决方案。该方案旨在加速安全关键的汽车系统开发进程,同时提升软件定义汽车的安全性和经
    的头像 发表于 02-18 09:52 843次阅读

    讯通信签订8.5亿元智算集成服务大单

    讯通信近日发布公告,宣布公司成功与特新联科技产业发展(北京)有限公司签署了采购合同及相应的采购订单。根据合同内容,特新联将向讯通信采购智算集成服务,此次合同的总金额(
    的头像 发表于 02-08 09:34 1084次阅读

    我想买一套储气罐温保护装置带证的

    保护装置,作用于空压机的好兄弟储气罐。可以实时监测储气罐运行的内部的温度动态变化,是一可以真正意义上解决储气罐温的故障问题。 储气罐温保护装置安装过程: 将主机安置于合适位置,
    发表于 01-16 14:20

    晶光电完成亿元战略融资

    近日,据麦姆斯咨询最新报道,晶光电公司在近期成功完成了一轮亿元的战略融资。本轮融资由宁波通科拨改投和宁波市镇创拨改投两大投资机构共同携手完成,为公司未来的发展注入了强劲的动力。 这笔资金将主要
    的头像 发表于 01-08 11:24 889次阅读

    TCP三握手安全性分析

    TCP(传输控制协议)的三握手是建立可靠连接的重要机制,它确保了通信双方在数据传输前的连接状态是可靠和准确的。然而,从安全性的角度来分析,TCP三握手并非无懈可击,以下是对其安全性
    的头像 发表于 01-03 18:10 1553次阅读

    如何实现 HTTP 协议的安全性

    协议的安全性,可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整
    的头像 发表于 12-30 09:22 1486次阅读

    集中告警管理如何提升设施安全性

    在工业或商业建筑,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 785次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    泰芯半导体年出货1亿

    销量创新高,再创新佳绩!亿程碑,新起航!泰芯半导体年出货1亿颗!
    的头像 发表于 12-12 15:16 1391次阅读