欧美亚洲日韩国产综合网-欧美亚洲日韩国产综合视频网站-欧美亚洲日韩国产人成在线播放-欧美亚洲日韩国产-欧美亚洲日韩动漫偷自拍页-欧美亚洲日韩aⅴ在线观看

全球微速訊:Satori通報(bào)85款影響Android和iOS平臺(tái)的廣告軟件 安裝量達(dá)1300萬(wàn)

來(lái)源:cnBeta.COM

Satori 威脅情報(bào)團(tuán)隊(duì)的研究人員,剛剛曝光了谷歌 Play 商店上發(fā)現(xiàn)的 75 款、以及蘋果 App Store 上的 10 款廣告欺詐應(yīng)用程序,并且它們的總計(jì)安裝量達(dá)到了 1300 萬(wàn)。除了向受害移動(dòng)設(shè)備用戶猛推廣告(可見(jiàn)或隱匿),開(kāi)發(fā)者還通過(guò)冒充合法應(yīng)用程序與演示而牟利。盡管通常情況下不被視作嚴(yán)重的威脅,但幕后運(yùn)營(yíng)者顯然可將之用于更危險(xiǎn)的活動(dòng)目的。

訪問(wèn):

Parallels Desktop 18 今年首次促銷:限時(shí)75折


(資料圖)

(來(lái)自:Human Security)

作為新一輪“Scylla”廣告欺詐活動(dòng)的一部分,Satori 已經(jīng)向谷歌和蘋果通報(bào)了這一情況。

分析師認(rèn)為,在 2019 年 8 月的“Poseidon”、以及 2020 年底達(dá)到頂峰的“Charybdis”之后,其正在掀起第三波活動(dòng)。

帶有 ID 欺騙指令的命令與控制(C2)服務(wù)器響應(yīng)

目前谷歌和蘋果已經(jīng)從 Android 和 iOS 官方應(yīng)用商店中刪除了相關(guān)廣告軟件。對(duì)于 Android 移動(dòng)設(shè)備用戶來(lái)說(shuō),除非你已禁用 Play Protect 安全選項(xiàng),否則系統(tǒng)是可以在更新后自動(dòng)執(zhí)行掃描的。

至于 iOS,我們尚不清楚蘋果將如何剔除已安裝在客戶端設(shè)備上的廣告軟件。實(shí)在不放心的話,你可以參考 Human Security 分享的以下嫌疑 App 列表。

在網(wǎng)絡(luò)視圖中被揪出的廣告 UI 元素

iOS 應(yīng)用列表:

● Loot the Castle —— com.loot.rcastle.fight.battle (id1602634568)

● Run Bridge —— com.run.bridge.race (id1584737005)

● Shinning Gun —— com.shinning.gun.ios (id1588037078)

● Racing Legend 3D —— com.racing.legend.like (id1589579456)

● Rope Runner —— com.rope.runner.family (id1614987707)

● Wood Sculptor —— com.wood.sculptor.cutter (id1603211466)

● Fire-Wall —— com.fire.wall.poptit (id1540542924)

● Ninja Critical Hit —— wger.ninjacriticalhit.ios (id1514055403)

● Tony Runs —— com.TonyRuns.game

在隱形廣告上生成虛假點(diǎn)擊的代碼示例

Android 應(yīng)用列表(超百萬(wàn)次下載量):

● Super Hero-Save the world! —— com.asuper.man.playmilk

● Spot 10 Differences —— com.different.ten.spotgames

● Find 5 Differences —— com.find.five.subtle.differences.spot.new

● Dinosaur Legend —— com.huluwagames.dinosaur.legend.play

● One Line Drawing —— com.one.line.drawing.stroke.yuxi

● Shoot Master —— com.shooter.master.bullet.puzzle.huahong

● Talent Trap —— NEW —— com.talent.trap.stop.all

JobScheduler 代碼示例

Bleeping Computer 指出,Scylla 類廣告軟件因“掛羊頭,賣狗肉”欺騙用戶下載而臭名昭著。

其中 29 款模仿了多達(dá) 6000 個(gè)基于 CTV 的應(yīng)用程序,并定期循環(huán)改 ID 而逃過(guò)欺詐檢測(cè)。

廣告流量的網(wǎng)絡(luò)日志

在 Android 平臺(tái)上,廣告會(huì)被加載在隱藏的 WebView 窗口中。由于一切發(fā)生于后臺(tái),因而受害者始終無(wú)法留意到任何可疑的事情。

此外與“萬(wàn)惡之源”Poseidon 相比,Scylla 還利用了 Allatori Java 混淆器來(lái)加花代碼,使得針對(duì)此類廣告軟件的檢測(cè)和逆向工程變得更加困難。

Scylla 應(yīng)用加載示例

綜上所述,Satori 威脅情報(bào)研究團(tuán)隊(duì)建議 Android / iOS 用戶養(yǎng)成定期檢查已安裝 App 列表的習(xí)慣。

不過(guò)比揪出那些行為異常(比如導(dǎo)致過(guò)快耗電 / 流量消耗)的惡意或不需要的 App 更重要的,還是盡量避免從不受信任的來(lái)源下載軟件。

關(guān)鍵詞: Satori通報(bào)85款影響Android和iOS平臺(tái)的廣告軟件

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

主站蜘蛛池模板: 欧美在线一区二区 | 国产亚洲福利日本一区二区 | 国产综合色产在线视频欧美 | 国产精品黄日韩成人黄亚洲 | 国产乱子经典视 | 三级欧美在线观看日本 | 精品一区二区国产在线观看 | 国产亚洲欧美色 | 国产午夜视频在永久在线观看 | 国产日韩亚洲不卡高清在线观看 | 成人三级网站精品 | 国产l精品国产亚洲区 | 日本连裤袜xxxxx在线视频 | 另类激情文学一 | 2025年最新高清热播电影 | 精品国产另类欧美精品 | 日本免费一级二级三 | 欧美乱妇日本无乱码特黄大 | 69成人免费视频 | 国产伦理一区二区三区在线观看 | 九九99亚洲精品 | 精品伦精品一区二区三区视 | 欧美五月激情综合网 | 国产精品社区在线观看 | 国产在线观看成永久视频 | 国产一区二区三区视频在线观看 | 国产在线一区二区三区欧美 | 日韩色片在线观看 | 久1精品视频 | 99国产精品这里只有精品 | 欧美丶日韩丶国产丶另类 | 免费激情视频网站 | 99精品国产一区二区三区不卡 | 国产精品一国产精品一k频道 | 日本无吗中 | 国产在线不卡免费高清dvd | 国产一区二区三区自产 | 国产精品一级国产精品片 | 99sewo| 日韩一区二区三区不卡免 | 成人亚洲欧美 |