自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google Play 上的免費 VPN 應(yīng)用能將用戶手機(jī)變成惡意代理

安全
這些VPN應(yīng)用內(nèi)含惡意工具包,能在用戶不知情的情況下將安卓設(shè)備變成住宅代理,進(jìn)而從事各種惡意活動。

據(jù)BleepingComputer網(wǎng)站消息,HUMAN 的 Satori 威脅情報團(tuán)隊發(fā)現(xiàn)Google Play 應(yīng)用商店中有10多款免費VPN應(yīng)用內(nèi)含惡意工具包,能在用戶不知情的情況下將安卓設(shè)備變成住宅代理,進(jìn)而從事各種惡意活動。

住宅代理是通過位于家中的設(shè)備為其他遠(yuǎn)程用戶路由互聯(lián)網(wǎng)流量,使流量看起來合法,雖然這種代理具有市場研究、廣告驗證和搜索引擎優(yōu)化 (SEO) 等合法用途,但也被許多網(wǎng)絡(luò)犯罪分子利用來隱藏惡意活動,包括廣告欺詐、垃圾郵件、網(wǎng)絡(luò)釣魚、撞庫和密碼噴灑。

當(dāng)住宅代理被秘密安裝時,受害者的互聯(lián)網(wǎng)帶寬將在他們不知情的情況下被劫持,并成為惡意活動流量的“幫兇”,事后容易給自身惹來法律糾紛。

Satori團(tuán)隊一共列出了 Google Play 上的 28 個應(yīng)用程序,這些應(yīng)用程序能秘密地將安卓設(shè)備變成代理服務(wù)器。在這 28 個應(yīng)用程序中,有 17 個為免費 VPN 軟件。

Satori 分析師報告稱,違規(guī)應(yīng)用程序均使用 LumiApps 的軟件開發(fā)工具包 (SDK),其中包含“ Proxylib ”(一個用于執(zhí)行代理的 Golang 庫)。LumiApps 是一個安卓應(yīng)用程序貨幣化平臺,聲稱其 SDK 將使用設(shè)備的 IP 地址在后臺加載網(wǎng)頁并將檢索到的數(shù)據(jù)發(fā)送給公司。

LumiApps 主頁

這一功能被宣傳為完全符合 GDPR/CCPA相關(guān)規(guī)定,旨在公司將這些搜集來的數(shù)據(jù)用來改進(jìn)數(shù)據(jù)庫,以提供更好的產(chǎn)品、服務(wù)和定價。然而,尚不清楚開發(fā)人員是否知道 SDK 正在將其用戶的設(shè)備轉(zhuǎn)換為可用于有害活動的代理服務(wù)器。

Satori 在觀察到代理提供商網(wǎng)站的鏈接后認(rèn)為,這些惡意應(yīng)用程序與俄羅斯住宅代理服務(wù)提供商“Asocks”有關(guān)聯(lián)。 Asocks 通常在黑客論壇上向網(wǎng)絡(luò)犯罪分子提供服務(wù)。

根據(jù)團(tuán)隊的報告,谷歌已于 2024 年 2 月從Google Play應(yīng)用商店中刪除了所有使用 LumiApps SDK 的應(yīng)用程序,并更新了 Google Play Protect 以檢測應(yīng)用程序中使用的 LumiApp 庫。 與此同時,這些VPN應(yīng)用也在被開發(fā)人員刪除惡意的 SDK 后重新上線。BleepingComputer 已聯(lián)系谷歌,問詢這些應(yīng)用現(xiàn)在是否安全,但目前尚未收到回復(fù)。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-29 11:53:13

jokerGoogle Play惡意軟件

2022-03-16 15:25:45

惡意軟件信息泄露

2020-10-05 21:54:32

惡意軟件Google Google Pla

2022-07-14 14:12:32

惡意軟件Android

2015-09-15 15:51:43

惡意軟件CAPTCHA繞道

2013-10-12 09:56:04

Google Play平板應(yīng)用

2012-03-30 17:37:45

Google Play漏洞

2023-07-14 16:10:09

惡意軟件

2020-12-07 10:21:39

漏洞Google Play攻擊

2011-09-15 15:04:22

iPhone應(yīng)用Genius Scan

2014-08-14 17:20:30

2012-03-31 09:29:17

應(yīng)用商店App StoreGoogle Play

2022-05-09 15:46:19

Google應(yīng)用程序俄羅斯

2023-05-04 18:11:45

2015-07-31 09:52:25

安卓漏洞

2011-03-22 12:12:28

2013-01-10 16:32:39

Google開發(fā)者Google Play

2021-06-05 09:41:12

谷歌AnyDesk應(yīng)用

2014-07-04 16:47:57

Google PlayAndroid Wea

2017-09-22 16:31:07

點贊
收藏

51CTO技術(shù)棧公眾號