首页 > 科技 > 问答 > 科技经验 > 流氓软件无孔不入,哪些是恶意吸金软件

流氓软件无孔不入,哪些是恶意吸金软件

来源:整理 时间:2022-04-24 16:33:32 编辑:科技知识 手机版

【检查点命名此类恶意广告软件SimBad】【隐藏图标代码,删除有多容易?图片:CheckPoint]更糟糕的是,该恶意软件隐藏了隐藏图标的代码,这使得用户更难找到并清除它们。[不良应用软件不断涌入谷歌Play商店][攻击图例,来自:CheckPoint]据报道,通过隐藏恶意代码,出版商将这些软件伪装成合法的广告软件。

赚钱软件大家遇到最恶心是什么

赚钱软件大家遇到最恶心是什么

你好,我分享自己在某软件上所遇到的两个套路:一、是种水果,每天浇水施肥,只要进度从100%到0了,水果就成熟了,就可以包邮到家。最初浇水,进度都是以个位数下降的,看起来很快。后来变成了小数点后一位,进度一下慢了很多,后来又变到了小数点后两位了,也就是说浇一水,进度只增加0.01%到0.03%,我还勉强可以接受,现在居然降到小数点后面三位数了!中途还无缘无故地被了7%的进度,现在每天有虫子吞吃进度,要消灭虫子就必须使用虚拟的杀虫剂道理,要获得这种道具就必须浏览它的商品。

另外,要获得水滴和肥料就必须持续浏览它的商品,每浇一次水,它会弹出广告,声称只要下单达到多少多少就可以获得更多的水滴和肥料,诱导用户消费。目前我已经玩了两个多月,还剩下进度0.9XXX%,估计还要两个月才能完成,还不知道会过程中还有没有其它的套路。另外,它有一个抽现金活动,我有一次侥幸抽到了500元,但是中奖是中奖了,但是这些钱不是能一步提现的,要分很多步很多步,一次能提多少。

FakeSpy恶意软件能窃取用户的哪些信息?

一款名为FakeSpy的Android恶意软件重现江湖,目前主要目标是美国和西欧的用户。该应用能够窃取用户的短信、银行信息和应用数据。该恶意软件通过一条看似来自当地邮局的短信进行传播,并指示用户下载一款伪装成合法邮局应用的应用。据Cybereason的一份新报告显示,一款名为FakeSpy的危险Android恶意软件已重新出现。

FakeSpy是近三年前被安全研究人员首次发现的,是一款特别恶劣的恶意软件,旨在窃取用户的短信、财务数据、银行登录信息、应用数据、联系人列表等。在最初的化身中,该应用的目标是韩国和日本的用户。不过最近,这款应用的野心更大了,现在开始针对全球的用户。目前,该恶意软件针对的一些国家包括中国、法国、德国、英国和美国。

据悉,目前FakeSpy的迭代也比原来的版本更加强大和复杂,也就是说安卓用户要特别警惕,避免收到可疑信息。FakeSpy的传播方式相当巧妙,首先是一条声称来自当地邮局的短信。短信中声称邮局试图投递一个包裹,但由于用户不在家而无法投递。然后,它提供了一个用户可以点击的链接,该链接引导用户下载一个伪装成合法邮政服务应用的应用程序。

一旦安装在设备上,该应用就会将假短信以及恶意链接发送到用户的整个联系人列表中。Cybereason补充道:虚假应用是使用WebView构建的,WebView是Android的View类的一个流行扩展,可以让开发者显示一个网页。FakeSpy利用这个视图,在启动应用时将用户重定向到原来的邮局运营商网页,继续欺骗。

这使得应用程序看起来合法,特别是考虑到这些应用程序的图标和用户界面。一旦不知情的用户下载了假应用,恶意软件基本上就可以完全访问用户的设备。其中,它可以读取短信,发送短信,访问联系人信息,并从外部存储中读取。除此之外,该应用还特意寻找任何银行或加密货币相关的应用,以便窃取登录信息。至于恶意软件的来源,研究人员称,所有迹象都指向一个名为 "Roaming Mantis "的组织。

CheckPoint曝光的200多款恶意广告软件,是怎么混进谷歌Play商店的?

安全企业 CheckPoint 最新报告称,谷歌 Play 商店中的 200 多款应用,都被恶意广告代码给感染。进一步的分析发现,这可能导致设备在应用外强行显示广告、引导用户到某些网站和应用商店链接、甚至下载新的 App 。在向谷歌提交了恶意软件报告后,官方已经将它们从商店中移除。但根据 Play 商店的统计数据,其已经累积被下载了近 1.5 亿次。

【糟糕的应用软件,在不断地涌入谷歌 Play 商店】【攻击图例,来自:CheckPoint】据悉,通过隐藏恶意代码,发布者将这些软件伪装成了合法的广告软件。但若你以为它们只会弹广告,那就大错特错了。调查发现,这类广告软件在 Play 商店中广泛存在,涵盖了诸多不同的应用和游戏。【疑似命令与控制服务器的相关代码,来自:CheckPoint】在被恶意代码感染的流星软件中,模拟类游戏成为了一个重灾区。

其中包括重型挖掘机、农业拖拉机、山地巴士、海洋动物 / 卡车运输等稀奇古怪名字的模拟器。【Check Point 将这类恶意广告软件命名为 SimBad】【隐藏图标代码,删除谈何容易?图自:CheckPoint】更可恶的是,该恶意软件还暗藏了隐藏图标的代码,从而加大了用户想要查找和清除它们的难度。作为平台方,谷歌本应肩负起应用审核的责任,但它显然没有苹果 App Store 那样严格和彻底。

在疯狂发送广告的同时,SimBad甚至以色情广告的形式引诱用户下载更多的app。或者滥用系统权限,劫持设备并利用它们进行分布式拒绝服务(DDoS)攻击。【后台广告启动代码,图片来自:CheckPoint】回顾去年,谷歌声称在检测问题应用方面取得了“重大进展”,能够在安装前拦截并移除99%的有害应用。

文章TAG:流氓软件无孔不入吸金恶意软件

最近更新

  • 有的商家发顺丰为什么可以发带电池的电子产品,商家竟然发的顺丰快递

    当时我们有一个食品分类组,里面很多商家,直接是厂家,占了店铺的一半。因为马云要动快递、三通一达的奶酪,无法独立生存。只是他被马云牵着鼻子走,结局肯定不好,最惨的是换成马云自建物流。 ......

    科技经验 日期:2022-06-08

  • 安卓系统为什么臃肿,安卓系统每年都说更流畅

    说实话,安卓这几年在系统流畅的线条上下了不少功夫。安卓不会自动清理后台。有的安卓手机厂商优化不了,或者用的人不知道怎么用好。久而久之,手机开始卡顿。熟悉Android系统开发的R ......

    科技经验 日期:2022-06-08

  • 苹果为什么嚣张,美国如此嚣张从哪儿来的底气

    卖猪肉的梁屠夫,告诉我为什么宇宙不是上帝主宰的。为什么现在科学在发展?反而有人认为宇宙是上帝主宰的。普朗克常数h定义的量子是宇宙中最小的粒子,是宇宙中最基本的变化载体。对宇宙真理的 ......

    科技经验 日期:2022-06-08

  • rx480 为什么没有了,rx480都8g显存了

    想象一下,一个花粉进华为手机专卖店,预算4000元买一部手机。推荐荣耀30Pro还是华为P40?华为和荣耀是同级还是上下级,华为和荣耀是什么关系,兄弟还是父子。买华为意味着产品力比 ......

    科技经验 日期:2022-06-08

  • 太阳为什么温度最高,为什么不会融化

    这也是不对的。如果时间拖得足够长,随着太阳物质核聚变的继续,物质元素融合成铁元素,基本停止反应。重的铁元素会落到太阳表面,或者形成一个固体的太阳球体。随着越来越多的铁落下,对底层的 ......

    科技经验 日期:2022-06-08

  • 流量卡为什么好卡,为什么移动的无限流量这么卡

    无线流量限速问题运营商提出的无线流量卡并不是真正的无限流量。你以为便宜的是垃圾物联网卡。这是惯例。我觉得12流量卡都是正规卡,去过无数坑,所以知道这个月租49块钱很贵,但是100g ......

    科技经验 日期:2022-06-08

  • 为什么火星叫火星,那么金星为什么不叫火星

    他实际上是苏联的二号人物。斯大林死后,他一度有可能成为苏联的领袖,但在他春风得意之时,却被昔日的战友处决了。苏联只用了20多年就赶上了美国。那么,你认为苏联的科技是先进还是落后?我 ......

    科技经验 日期:2022-06-08

  • 为什么摩拜单车变少了,摩拜单车为什么这么难骑

    没办法,穷成这样。买二手的,打折的就行。喜欢苹果手机的人有以下几种可能:全新的6800元左右,二手的4000元左右,没有五官的才2000多点。价格差别还是很大的,所以有些人喜欢便宜 ......

    科技经验 日期:2022-06-08