全球微速讯:Satori通报85款影响Android和iOS平台的广告软件 安装量达1300万
Satori 威胁情报团队的研究人员,刚刚曝光了谷歌 Play 商店上发现的 75 款、以及苹果 App Store 上的 10 款广告欺诈应用程序,并且它们的总计安装量达到了 1300 万。除了向受害移动设备用户猛推广告(可见或隐匿),开发者还通过冒充合法应用程序与演示而牟利。尽管通常情况下不被视作严重的威胁,但幕后运营者显然可将之用于更危险的活动目的。
访问:
Parallels Desktop 18 今年首次促销:限时75折
(资料图)
(来自:Human Security)
作为新一轮“Scylla”广告欺诈活动的一部分,Satori 已经向谷歌和苹果通报了这一情况。
分析师认为,在 2019 年 8 月的“Poseidon”、以及 2020 年底达到顶峰的“Charybdis”之后,其正在掀起第三波活动。
带有 ID 欺骗指令的命令与控制(C2)服务器响应
目前谷歌和苹果已经从 Android 和 iOS 官方应用商店中删除了相关广告软件。对于 Android 移动设备用户来说,除非你已禁用 Play Protect 安全选项,否则系统是可以在更新后自动执行扫描的。
至于 iOS,我们尚不清楚苹果将如何剔除已安装在客户端设备上的广告软件。实在不放心的话,你可以参考 Human Security 分享的以下嫌疑 App 列表。
在网络视图中被揪出的广告 UI 元素
iOS 应用列表:
● Loot the Castle —— com.loot.rcastle.fight.battle (id1602634568)
● Run Bridge —— com.run.bridge.race (id1584737005)
● Shinning Gun —— com.shinning.gun.ios (id1588037078)
● Racing Legend 3D —— com.racing.legend.like (id1589579456)
● Rope Runner —— com.rope.runner.family (id1614987707)
● Wood Sculptor —— com.wood.sculptor.cutter (id1603211466)
● Fire-Wall —— com.fire.wall.poptit (id1540542924)
● Ninja Critical Hit —— wger.ninjacriticalhit.ios (id1514055403)
● Tony Runs —— com.TonyRuns.game
在隐形广告上生成虚假点击的代码示例
Android 应用列表(超百万次下载量):
● Super Hero-Save the world! —— com.asuper.man.playmilk
● Spot 10 Differences —— com.different.ten.spotgames
● Find 5 Differences —— com.find.five.subtle.differences.spot.new
● Dinosaur Legend —— com.huluwagames.dinosaur.legend.play
● One Line Drawing —— com.one.line.drawing.stroke.yuxi
● Shoot Master —— com.shooter.master.bullet.puzzle.huahong
● Talent Trap —— NEW —— com.talent.trap.stop.all
JobScheduler 代码示例
Bleeping Computer 指出,Scylla 类广告软件因“挂羊头,卖狗肉”欺骗用户下载而臭名昭著。
其中 29 款模仿了多达 6000 个基于 CTV 的应用程序,并定期循环改 ID 而逃过欺诈检测。
广告流量的网络日志
在 Android 平台上,广告会被加载在隐藏的 WebView 窗口中。由于一切发生于后台,因而受害者始终无法留意到任何可疑的事情。
此外与“万恶之源”Poseidon 相比,Scylla 还利用了 Allatori Java 混淆器来加花代码,使得针对此类广告软件的检测和逆向工程变得更加困难。
Scylla 应用加载示例
综上所述,Satori 威胁情报研究团队建议 Android / iOS 用户养成定期检查已安装 App 列表的习惯。
不过比揪出那些行为异常(比如导致过快耗电 / 流量消耗)的恶意或不需要的 App 更重要的,还是尽量避免从不受信任的来源下载软件。
推荐
-
东南亚电商巨头大规模要求被裁员工赔偿电脑损伤 苹果电脑2500起
网传东南亚电商巨头 Shopee 公司大规模要求被裁员工赔偿电脑损伤,苹果电脑都是 2500 起,Shopee ...
来源:凤凰科技 -
-
-
与亚马逊Audible展开竞争 Spotify在美国推出有声读物服务
已在美国推出有声读物服务,此举欲与亚马逊的 Audible 展开竞争。Spotify 称,用户可在 Spotify Ap...
来源:TechWeb -
YouTube视频网站中“不感兴趣”按钮几乎没有任何作用 类似相关视频还会出现
有一项新的研究发现,即使用户对 YouTube 中某些类型视频选择了不感兴趣,但是类似相关的视频还会出现...
来源:凤凰科技 -
-
-
Instagram短视频功能发展正趋于停滞 观看时长不及TikTok十分之一
几个月来 Instagram 一直在努力发展其短视频项目 Reels,但据一份内部报告显示,短视频功能的发展正...
来源:TechWeb -
-
直播更多》
-
新建改造通信宏基站95座 广西南崇高铁5G网络建设忙
连日来,中国铁塔广西分公司的工作人员...
-
新建改造通信宏基站95座 广西南崇高铁5G网络建设忙
连日来,中国铁塔广西分公司的工作人员...
-
龙族大战指环王 流媒体迈入大片时代
当流媒体迈入大片时代,拼实力的时候到...
-
2022无锡(北京)科技合作洽谈会74个重大项目签约 总金额达到202.34亿
在近日举行的2022无锡(北京)科技合作洽...
-
构建网络安全保障体系 天津滨海高新区在信创安全领域持续发力
9月上旬,天津滨海高新区内企业麒麟软件...
-
解放大量人力物力 智慧渔政网络为执法插上科技翅膀
有人正在长江非法垂钓!近日,武汉市农业...
资讯更多》
焦点
- 培育数据要素市场 河南省发布大数据产业发展行动计划
- 如果能够重新来过 马斯克或不会将首家欧洲工厂设在德国
- 补齐训练短板 科学组训助力猎鲨海天
- 厦门国家火炬高新区专精特新企业培育项目开班 50名备企业高管开启研学之旅
- 为禁捕退捕装上“数字眼” 中国联通助力长江黄河流域水域治理
- 顺丰同城寄丢20克黄金保价8000元只赔2000元 当事人质疑保价意义何在
- SK明年将在韩国投资73万亿韩元提升产能 未来5年还将投入25万亿韩元
- 大理州首个文旅行业5G应用 5G智慧文旅项目落户银都水乡
- 德国柏林国际消费电子展全面恢复线下举办 大量“智慧家居”类产品吸引眼球
- 中俄边境地区无线电频率协调工作组及专家组会谈 近日以线上视频形式召开