北京時間11月6日上午消息,移動安全公司Lookout Security發(fā)現了一種新型的“木馬廣告軟件”,表明網絡犯罪分子正在探索新的創(chuàng)收方式。
研究人員在數千款Android應用中發(fā)現了這種惡意軟件,它們會植入Facebook、Snapchat和Twitter等熱門應用欺騙用戶。更加糟糕的是,由于這些軟件幾乎不可能移除,迫使用戶不得不徹底更換設備。
網絡犯罪分子首先從Google Play商店獲取合法應用,然后將其重新包裝,并植入廣告軟件,再上傳到第三方應用商店。在很多情況下,這些應用仍然具備完整功能,而且不會向設備用戶發(fā)出提醒。
其大致模式如下:用戶從第三方應用商店安裝了一款應用,這款應用會自動root,獲取整個手機系統(tǒng)的權限,就像在Android安全系統(tǒng)中戳了一個洞,給黑客打開了更多的攻擊渠道。自此之后,這款應用便會定期投放廣告,從而為攻擊者創(chuàng)造收入。
“由于這些廣告軟件root了設備,并且像系統(tǒng)應用一樣自行安裝,所以幾乎不可能移除,通常會迫使受害者徹底更換設備!盠ookout Security在博客中說。好消息是,通過谷歌官方應用商店Google Play安裝應用的用戶不會受此影響。
該公司還表示,目前至少存在3大類似的木馬廣告軟件,包括Shuanet、Kemoge(ShiftyBug)和Shudun(GhostPush)。
研究人員寫道:“這三大廣告軟件共上傳了2萬款重新封裝的應用,包括Okta的兩步驗證應用!
最令人頭痛的是,這些應用可能會獲取他們并不想獲取的信息,包括敏感的企業(yè)數據。
研究人員稱,目前受到這種軟件影響最大的是美國和德國,俄羅斯、巴西和墨西哥同樣受到了一定的影響,預計影響范圍還會進一步擴大。
小編推薦閱讀姜子牙打野技能加點攻略與技巧大全(王者榮耀姜子牙打野出裝及技能加點詳解)
閱讀《一起來捉妖春節(jié)活動技巧攻略指南》(尾火虎打法技巧詳解,助你順利抓妖)
閱讀《暗區(qū)突圍聽聲訓練全攻略最新指南》(游戲迷必讀,提升聽覺技能的最佳方式)
閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點一網打盡,玩轉鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強大。ù蛟斐売⑿郏瑥你懳纳夐_始。
閱讀《別惹農夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關鍵,你也能擁有小青的另一面)
閱讀英雄聯盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強陣容。
閱讀反斗聯盟小護士勛章搭配推薦攻略秘籍(打造最強小護士,讓你成為團隊中的主力!)
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗,游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達死士的秘密(跟隨任務線一步步揭開謎團,探索了解游戲中的角色人物)
閱讀《哈利波特魔法覺醒魔咒研習賽新卡一覽大全最新》(探索新世界,展開魔法之旅。
閱讀