当前位置: 首页 > news >正文

Play Store发现SimBad恶意软件,1.5亿Android用户成受害者 ...

雷锋网3月17日消息,Check Point的IT安全研究人员发现了一个复杂的恶意软件攻击行动,该行动通过谷歌Play Store在全球范围内针对Android用户进行攻击。到目前为止,已有超过1.5亿用户成为该软件的受害者。

TB1OqhJMxTpK1RjSZFMXXbG_VXa.jpg

研究人员称:“这是一个名为SimBad的恶意软件其感染的应用程序全部都是模拟器游戏。SimBad的恶意软件伪装成广告以避免引起怀疑。深入研究发现,该恶意程序代码隐藏在用于推销和盈利目的的软件开发工具包(SDK)后面,很难被发现。

感染SimBad恶意软件后,除了显示恶意广告,SimBad还可以将受害者重定向到受攻击的网站,并从Play Store或远程服务器下载更多恶意应用程序来实施钓鱼攻击。Check Point的研究人员Elena Root和Andrey Polkovnichenko在他们发表的博客文章中说:“这个恶意的SDK很容易骗过开发者,他们甚至不知道自己创造的内容导致了这次攻击行动。由此可见,此次攻击并非针对特定地区发起,恶意程序也不是由同一个开发者开发。”

雷锋网得知,SimBad的操作方式是一旦感染了目标设备,恶意应用程序就会隐藏恶意程序图标。但在使用该设备时,它会在后台显示广告,从而产生欺诈性收入。这样一来,恶意软件不仅不会引起注意,甚至不会引起怀疑。

 

TB1lLd9MxjaK1RjSZKzXXXVwXXa.png

SamBad工作原理(图片来源:Check Point)

据Check Point称,大部分受感染的应用程序都是模拟器游戏,而照片编辑器和壁纸应用程序也在名单之列。在这里,雷锋网(公众号:雷锋网)整理出了目前已经感染SimBad恶意软件的十款应用程序:

1、Snow Heavy Excavator Simulator(下载10,000,000次)

2、Hoverboard Racing (500万下载量

3、Real Tractor Farming Simulator (500万下载量)

4、Ambulance Rescue Driving(500万次下载)

5、Heavy Mountain Bus Simulator 2018(下载500万次)

6、Fire Truck Emergency Driver(500万下载量)

7、Farming Tractor Real Harvest Simulator(500万下载量)

8、Car Parking Challenge(500万次下载)

9、Speed Boat Jet Ski Racing(500万下载量)

10、Water Surfing Car Stunt(500万下载量)

完整列表请点击这里

好消息是,Check Point第一时间向谷歌汇报。截止文章发出,所有恶意应用程序都已从Play Store中删除。不过,如果你已经安装了这些应用程序中的任何一个,请确保现在删除它,并用值得信赖的杀毒软件扫描你的设备。

参考来源:hackread

相关文章:

  • postman中参数设置描述
  • 一对一直播软件如何盈利?
  • 自定义PlantUML和C4Model的样式
  • Java Object类及其equals方法
  • C,java,Python,这些名字背后的江湖!
  • spring cloud微服务分布式云架构-单点登录(SSO)
  • 仓管云——企业云erp功能有哪些?
  • jvm在什么时候进行进行垃圾回收,在什么时候进行扩大内存
  • 第四周作业1
  • PowerShell Switch判断语句示例
  • Android ViewPager实现循环轮播图
  • 如何在 Kubernetes 中对无状态应用进行分批发布
  • django admin后台的简单使用
  • 详解Apache配置多个监听端口和不同的网站目录
  • 深度优先遍历 和 广度优先遍历
  • crontab执行失败的多种原因
  • Docker 1.12实践:Docker Service、Stack与分布式应用捆绑包
  • EventListener原理
  • Leetcode 27 Remove Element
  • ViewService——一种保证客户端与服务端同步的方法
  • Vue 2.3、2.4 知识点小结
  • webgl (原生)基础入门指南【一】
  • 马上搞懂 GeoJSON
  • 如何抓住下一波零售风口?看RPA玩转零售自动化
  • 入手阿里云新服务器的部署NODE
  • 使用前端开发工具包WijmoJS - 创建自定义DropDownTree控件(包含源代码)
  • 写给高年级小学生看的《Bash 指南》
  • 学习Vue.js的五个小例子
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • ![CDATA[ ]] 是什么东东
  • #### go map 底层结构 ####
  • #我与Java虚拟机的故事#连载14:挑战高薪面试必看
  • $Django python中使用redis, django中使用(封装了),redis开启事务(管道)
  • %@ page import=%的用法
  • (C#)获取字符编码的类
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第2节(共同的基类)
  • (done) ROC曲线 和 AUC值 分别是什么?
  • (二)c52学习之旅-简单了解单片机
  • (附源码)spring boot公选课在线选课系统 毕业设计 142011
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (篇九)MySQL常用内置函数
  • (太强大了) - Linux 性能监控、测试、优化工具
  • (转)Oracle存储过程编写经验和优化措施
  • (转)shell中括号的特殊用法 linux if多条件判断
  • (转)使用VMware vSphere标准交换机设置网络连接
  • ..回顾17,展望18
  • .NET Core 版本不支持的问题
  • .Net Remoting常用部署结构
  • .NET上SQLite的连接
  • .NET业务框架的构建
  • .NET应用架构设计:原则、模式与实践 目录预览
  • /usr/local/nginx/logs/nginx.pid failed (2: No such file or directory)
  • @AutoConfigurationPackage的使用
  • []FET-430SIM508 研究日志 11.3.31
  • [BZOJ] 1001: [BeiJing2006]狼抓兔子