PlayStore发现SimBad恶意软件,1.5亿Android用户成受害者
雷锋网3月17日消息,Check Point的IT安全研究人员发现了一个复杂的恶意软件攻击行动,该行动通过谷歌Play Store在全球范围内针对Android用户进行攻击。到目前为止,已有超过1.5亿用户成为该软件的受害者。
研究人员称:“这是一个名为SimBad的恶意软件其感染的应用程序全部都是模拟器游戏。SimBad的恶意软件伪装成广告以避免引起怀疑。深入研究发现,该恶意程序代码隐藏在用于推销和盈利目的的软件开发工具包(SDK)后面,很难被发现。
感染SimBad恶意软件后,除了显示恶意广告,SimBad还可以将受害者重定向到受攻击的网站,并从Play Store或远程服务器下载更多恶意应用程序来实施钓鱼攻击。Check Point的研究人员Elena Root和Andrey Polkovnichenko在他们发表的博客文章中说:“这个恶意的SDK很容易骗过开发者,他们甚至不知道自己创造的内容导致了这次攻击行动。由此可见,此次攻击并非针对特定地区发起,恶意程序也不是由同一个开发者开发。”
雷锋网得知,SimBad的操作方式是一旦感染了目标设备,恶意应用程序就会隐藏恶意程序图标。但在使用该设备时,它会在后台显示广告,从而产生欺诈性收入。这样一来,恶意软件不仅不会引起注意,甚至不会引起怀疑。
SamBad工作原理(图片来源:Check Point)
据Check Point称,大部分受感染的应用程序都是模拟器游戏,而照片编辑器和壁纸应用程序也在名单之列。在这里,雷锋网整理出了目前已经感染SimBad恶意软件的十款应用程序:
1、Snow Heavy Excavator Simulator(下载10,000,000次)
2、Hoverboard Racing (500万下载量
3、Real Tractor Farming Simulator (500万下载量)
4、Ambulance Rescue Driving(500万次下载)
5、Heavy Mountain Bus Simulator 2018(下载500万次)
6、Fire Truck Emergency Driver(500万下载量)
7、Farming Tractor Real Harvest Simulator(500万下载量)
8、Car Parking Challenge(500万次下载)
9、Speed Boat Jet Ski Racing(500万下载量)
10、Water Surfing Car Stunt(500万下载量)
完整列表请点击这里
好消息是,Check Point第一时间向谷歌汇报。截止文章发出,所有恶意应用程序都已从Play Store中删除。不过,如果你已经安装了这些应用程序中的任何一个,请确保现在删除它,并用值得信赖的杀毒软件扫描你的设备。
参考来源:hackread
相关文章
-
华为VS联想:同路不同舟,各有各的网
-
高管与女员工存不正当关系还挪用公款?绿地集团回应
-
阿里拼多多们真能改变农业么?
-
网络文明素养微课堂——文明上网做网络文明传播者
-
安卓potato下载教程
-
从裁员到亏损,爱奇艺仍然盈利难
-
雷军的“赌局”:10亿美元Allin金山云,上市后能赢阿里腾讯吗?
-
男会计偷偷挪用公司资金930万打赏女主播,这个钱还能要回来吗?
-
AI定制美丽,全网最具性价比的美颜滤镜SDK上线!
-
谷歌宣布将严厉打击Play Store的恶意评级和评论
-
石家庄猿代码:推荐21个好用的持续集成工具
-
春节年货包裹“次日达”,背后是这群人的坚守和付出
-
把握数字化浪潮,「因爱科技」升级传统线下教培机构
-
小米晒双折叠屏手机,是“折腾”还是引领未来的新技术?
-
“电商造节”十年:剁手背后的无限战争
-
不负创新不负坚守,一站八年的《一站到底》以知识崇拜致敬时代
-
【钛晨报】猎豹回应“监听”用户电话:我们不会,也不可能
-
【虎嗅早报】小米成立中国区线下业务委员会,张剑慧任主席
-
布局教育和5G设备内容分发:头条收购锤子科技的远大梦想
-
计算机信息系统集成资质是否取消?
-
知乎2019新知青年大会:全面升级用户权益机制
-
首个5G套餐被曝光;华为回应美国质疑;日本启用机器人观音
-
【网友爆料】莱西信息港真好,发帖还获得现金奖励
-
通过一场VR产品体验会,我却看到了戴尔成铭助力中国企业数字化的无限未来
-
泄露公司源代码致超百万损失,大疆前员工被罚20万并获刑
-
无代码将死,低代码长存
-
工业互联网如何赋能高端制造?
-
中移在线安徽分公司总经理陈晓峰:体验和价值5G时代在线服务
-
营销观察|游戏业务承压之下,腾讯广告的快与慢