以太坊官方下载网址

 

Check Point 發(fā)現(xiàn)多款手機(jī)遊戲內(nèi)藏惡意廣告軟體 全球約有 1.5 億 Android 使用者受害

(GNN 記者 Edward 報導(dǎo)) 2019-03-20 19:04:22

  全球網(wǎng)路安全解決方案廠商 Check Point Software Technologies Ltd. 研究人員近日在 Google Play 商店中發(fā)現(xiàn)一種新型態(tài)惡意廣告軟體 SimBad。SimBad 是一種軟體開發(fā)套件(Software Development Kit, SDK)病毒,目前已知約有 210 款應(yīng)用程式受害,總下載次數(shù)高達(dá) 1.5 億,大部分受感染的應(yīng)用為模擬類手機(jī)遊戲。Google 已迅速掌握狀況,且 Google Play 商店已下架所有受感染的應(yīng)用程式。
 
  Check Point 指出,此種惡意軟體藏於由「addroider [.] com」提供,名為「RXDrioder」的廣告相關(guān)軟體開發(fā)套件中。使用者一旦安裝了受感染的應(yīng)用程式,SimBad 將註冊到「BOOT_COMPLETE」和「USER_PRESENT」程式碼內(nèi),在裝置啟動時及使用者使用裝置時進(jìn)行惡意操作。惡意軟體將連結(jié)至特定的命令暨控制(C&C)伺服器,強(qiáng)制執(zhí)行使用者行動裝置上一系列的功能,例如:從桌面刪除應(yīng)用程式圖標(biāo),增加使用者移除程式的難度;或者顯示域外廣告,強(qiáng)制打開瀏覽器至指定的網(wǎng)址連結(jié)。 
 
  SimBad 的危害主要分為三類,顯示廣告、網(wǎng)路釣魚及連結(jié)其他應(yīng)用程式。SimBad 能在使用者的瀏覽器中打開指定網(wǎng)址連結(jié),讓攻擊者為多個平臺生成網(wǎng)路釣魚頁面,對使用者進(jìn)行魚叉式網(wǎng)路釣魚攻擊(Spear Phishing)。攻擊者也可透過特定關(guān)鍵字搜索,或利用單一頁面打開其他手機(jī)應(yīng)用程式(如 Google Play 商店和 9Apps),使其他攻擊者有機(jī)可乘,甚至可以從指定伺服器安裝遠(yuǎn)端遙控程式,控制使用者的行動裝置下載其他惡意軟體。Check Point 表示,雖然 SimBad 的危害主要是開啟域外廣告,但它能遙控開啟其他應(yīng)用程式,這未來可能會造成使用者更大的資安威脅。
 
  • image

    SimBad 攻擊模式說明

  Check Point Mobile 的研究人員認(rèn)為應(yīng)用程式的開發(fā)人員應(yīng)不知情,並非惡意針對特定國家或地區(qū)進(jìn)行攻擊。
 

套件名稱

應(yīng)用程式名稱

全球安裝數(shù)量

com.heavy.excavator.simulator.driveandtransport

Snow Heavy Excavator Simulator

1000 萬

com.hoverboard.racing.speed.simulator

Hoverboard Racing

500 萬

com.zg.real.tractor.farming.simulator.game

Real Tractor Farming Simulator

500 萬

com.ambulancerescue.driving.simulator

Ambulance Rescue Driving

500 萬

com.heavymountain.bus2018simulator

Heavy Mountain Bus Simulator 2018

500 萬

 

關(guān)於 C&C 伺服器

 
  這次所發(fā)現(xiàn)的 C&C 伺服器是 www [.] addroider.com,此伺服器運行一個 Parse 伺服器(GitHub 上的原始碼)的示例,即 Parse 後端基礎(chǔ)設(shè)施的開源版本。該模型為 Web 應(yīng)用和行動應(yīng)用程式開發(fā)者提供一個連結(jié)應(yīng)用程式與後臺雲(yún)端儲存和後端應(yīng)用程序公開的 API,提供管理及推送通知的功能。
 
  網(wǎng)域名稱 addroider [.] com 是經(jīng)由 GoDaddy 註冊,使用瀏覽器造訪此網(wǎng)域時,將看到類似惡意軟體的登錄頁面。「註冊」和「登記」連結(jié)已損毀,並將使用者重新導(dǎo)向登錄頁面。
 
  根據(jù) RiskIQ PassiveTotal 資料,該網(wǎng)域名稱已於 7 個月之前到期。因此推測該網(wǎng)域名稱最初應(yīng)是入侵(compromised)、寄放網(wǎng)域(Parked Domain)的合法使用,但現(xiàn)在卻被用於惡意攻擊。
 

 

標(biāo)籤:

#google

新聞評語

載入中...

延伸報導(dǎo)

Google 智慧型手機(jī) Pixel 9 Pro 正式在臺上市 售價 $ 33,490 元起
3C | Google
23
Epic 訴 Google 反壟斷一案法官裁定後者應(yīng)向第三方開放 Play 商店、Google 將提起上訴
產(chǎn)業(yè) | Google
149
Google 摺疊智慧型手機(jī) Pixel 9 Pro Fold 開放預(yù)購 建議售價 $56,990 起、9/4 上市
3C | Google
94
Google 公開最新摺疊智慧型手機(jī) Pixel 9 Pro Fold 情報 預(yù)告 8 月 14 日正式上市
3C | Google
53
Google 上調(diào) Play 應(yīng)用程式商店產(chǎn)品價格限制至 33,000 元 推出分期訂閱功能
產(chǎn)業(yè) | Google
10
微軟計畫於 11 月起開放使用者透過 Android 版 Xbox App 購買 Xbox 遊戲
產(chǎn)業(yè) | Xbox Series X|S 網(wǎng)路服務(wù)
27
Epic Games 認(rèn)為 Google 和三星透過「自動封鎖工具」阻止 App 商店公平競爭 將提起訴訟
產(chǎn)業(yè) | Epic Games
75
Check Point 指出 Emotet 等多個惡意軟體以「新型冠狀病毒」為主題傳播
手機(jī) | Check Point
17
變種惡意軟體「Agent Smith」全球感染超過 2500 萬臺裝置 Google 商店已無惡意應(yīng)用程式
Android | Google
103
Google Play 遊戲測試版於臺灣搶先推出 將對應(yīng)手機(jī)、平板及 PC 並支援 20 多款作品
產(chǎn)業(yè) | Google
9
Google 臺灣公布 2022 年為打擊惡意應(yīng)用程式採取措施 持續(xù)更新 Google Play 安全性功能
產(chǎn)業(yè) | Google
2
臺灣 Google Play 公布 30 款 2014 年度最佳遊戲
Android | 手機(jī)遊戲與行動遊戲討論區(qū)
112
Google 雲(yún)端遊戲服務(wù) Stadia 19 日歐美登場 公開《刺客教條:奧德賽》等 12 款首波遊戲
其他 | Google
80
臺灣地區(qū) Google Play 商店開放付費軟體下載
Android | Android 主機(jī)(手機(jī)、平板等)
124
韓國政府?dāng)M立法限制 Google、Apple 向軟體開發(fā)者收取應(yīng)用程式內(nèi)購買過高傭金
手機(jī) | Google
101
Google Play Game 服務(wù)上線 支援多人即時對戰(zhàn)與雲(yún)端存檔功能
Android | Android 主機(jī)(手機(jī)、平板等)
17
不給魂火就搗蛋!Google 推出小遊戲《The Great Ghoul Duel!》 首次支援多人對戰(zhàn)功能
其他 | Google
53
Check Point 發(fā)佈 2020 年第一季品牌網(wǎng)路釣魚報告 蘋果為最常被惡意仿冒的品牌
其他 | Check Point
4
最後的波紋!Google Stadia 為控制器推出藍(lán)芽連線更新 上架最後一款遊戲《Worm Game》
產(chǎn)業(yè) | Google
23
Google 為充實 Stadia 遊戲研發(fā)實力 從 Ubisoft 延攬多名《刺客教條》資深開發(fā)人才
多平臺 | Google
20