自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Android惡意軟件的新通道:移動廣告

安全 終端安全
越來越多的用戶開始意識到從Google官方市場下載應用可以遠離Android惡意軟件,但這還不夠,因為攻擊者發(fā)現(xiàn)了一個新的渠道——移動廣告。

越來越多的用戶開始意識到從Google官方市場下載應用可以遠離Android惡意軟件,但這還不夠,因為攻擊者發(fā)現(xiàn)了一個新的渠道——移動廣告。

Android惡意軟件制造者已經(jīng)開發(fā)了一個廣告網(wǎng)絡SDK——BadNews,這讓惡意軟件可以通過表面無害的軟件潛入用戶的Android手機。根據(jù)移動安全公司Lookout的報告,Google近日已經(jīng)查封了幾家可疑的開發(fā)者帳號,但是這些帳號上傳的32個攜帶惡意廣告BadNews代碼的應用已經(jīng)累計被下載了900萬次。

廣告有毒

 

BadNewsMalwareLookout

 

通常來說,合法的廣告網(wǎng)絡SDK,例如Google自己的AdMob SDK,向應用開發(fā)者提供用于在程序內(nèi)發(fā)布廣告的代碼庫,幫助他們從免費app中掙錢。而惡意廣告網(wǎng)絡將自己偽裝成合法廣告,主要面向講俄語的用戶。該SDK已經(jīng)被安裝在包括游戲、食譜、成人和字典等類被的應用中,其中部分應用也針對講英語的用戶。

Lookout的首席安全研究員馬克羅杰斯認為:

“由于很難向Google Play直接上傳惡意軟件代碼,Badnews的作者采取了迂回戰(zhàn)術,開發(fā)了一個惡意廣告網(wǎng)絡,等待母體軟件通過審核后,再通過惡意廣告網(wǎng)絡向用戶推送惡意軟件。”

植入惡意廣告網(wǎng)絡代碼的應用會想用戶發(fā)送假信息,例如在消息通知中建議用戶為俄羅斯社交網(wǎng)絡Vkontake、Skype等應用安裝“關鍵更新”,而當用戶點擊時則會被跳轉至一個惡意網(wǎng)站安裝付費短信app,同時將用戶的手機號碼和設備ID發(fā)送給控制服務器。

攻擊者還采用聯(lián)盟網(wǎng)站的方式進行營銷,而通過廣告網(wǎng)絡部署惡意軟件是移動安全領域的一個重大“進展”,這意味著攻擊者能夠繞過官方應用市場的審核。

繞過Google的安全審查

 

Screen-Shot-2013-04-18-at-9.16.29-PM

 

被Google下架的32款包含惡意廣告代碼的應用,以俄文應用為主

2012年早些時候,Google為Google Play部署了服務器端掃描器Bouncer,可以有效阻止惡意軟件的提交,此后在2012年晚些時候Google又在Android4.2版本系統(tǒng)(果凍豆)中增加了一個客戶端惡意軟件掃描器,可以用來檢測從第三方市場下載的應用。

上周俄羅斯安全公司Dr Web發(fā)現(xiàn)惡意軟件發(fā)布者們開始使用Android的程序內(nèi)廣告發(fā)布虛假防病毒軟件Android.Fakealert,手法與PC年代的老套做法如出一轍。Drweb稱此類虛假防病毒Android惡意軟件從去年10月份就已出現(xiàn),但其傳播成功繞過了Google Play。

原文地址:http://www.ctocio.com/ccnews/12143.html

責任編輯:藍雨淚 來源: IT經(jīng)理網(wǎng)
相關推薦

2011-11-22 08:52:49

2011-03-07 13:59:00

2015-11-06 10:56:03

2012-05-22 09:56:05

2011-05-26 13:07:17

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網(wǎng)絡

2022-10-27 13:38:25

2015-03-02 10:33:23

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡犯罪

2014-03-07 16:58:57

2012-05-02 10:05:41

2013-05-31 10:05:30

2012-11-07 10:27:20

2014-09-23 17:14:39

2022-10-20 12:07:20

2023-04-05 00:11:12

2013-05-24 11:20:13

2023-08-02 19:45:31

2021-03-03 09:23:23

惡意軟件網(wǎng)絡安全網(wǎng)絡攻擊
點贊
收藏

51CTO技術棧公眾號