調查發現Google Play中的Android廣告軟件下載量超過2000萬次


McAfee的安全研究人員發現一組16個惡意的點擊器應用,它們設法潛入GooglePlay即Android的官方應用商店。點擊器應用是一類特殊的廣告軟件,它在不可見的框架中或在後臺加載廣告,然後通過讓用戶點擊它們的方為其運營商創造收入。

對設備的影響可能是性能下降、過熱、電池用量增加和移動數據費用膨脹。

在McAfee報告後,所有這16款應用都已從Google Play中刪除。然而它們仍積累2000萬的安裝數量。

其中最惡心的是DxClean,它在被刪除之前已經安裝500萬次。它的用戶總體評價相對較好,5顆星中有4.1顆。

DxClean冒充系統清潔器和優化器,其在承諾檢測系統減速的原因並停止廣告騷擾的同時,還在後臺執行完全相反的操作。

點擊器應用的功能

啟動後,應用通過HTTP請求從遠程位置下載它們的配置,然後 註冊一個FCM(Firebase Cloud Messaging)監聽器來接收推送信息。

這些消息包含對點擊器的指示,如要調用哪些功能和使用哪些參數。

“當FCM消息收到並滿足某些條件時,潛伏的功能開始工作,”McAfee在報告中解說道。

研究人員補充稱:“主要是訪問由FCM消息傳遞的網站並在後臺連續瀏覽這些網站,與此同時還會模仿用戶的行為。”

自動點擊功能則是由“click.cas”組件處理,而管理隱藏廣告軟件服務的代理則是“com.liveposting”。

McAfee分析員指出,liveposting SDK也可以獨立運作,可能隻創造廣告印象,但最近版本的應用同時具有這兩個庫。

為低於用戶的雷達,惡意操作不會在安裝應用後的第一個小時內開始,而是在用戶積極使用設備時才開始。

若想要發現設備上是否存在這類應用,用戶可以通過檢查電池和互聯網的使用情況來實現。如果系統在一段時間內沒有使用,那麼就沒有理由出現較高的電池消耗和增加移動數據消耗。


相關推薦

2023-10-31

並重新啟動假冒應用程序。Doctor Web還發現其他幾款屬於 Android.FakeApp 類別的應用程序。這些應用程序大多以金融為基礎,側重於股票交易和會計等活動,誘騙用戶加載欺詐網站,並試圖說服用戶成為"投資者"。這類應用程

2022-09-27

令的命令與控制(C2)服務器響應目前谷歌和蘋果已經從 Android 和 iOS 官方應用商店中刪除相關廣告軟件。對於 Android 移動設備用戶來說,除非你已禁用 Play Protect 安全選項,否則系統是可以在更新後自動執行掃描的。至於 iOS,

2022-10-03

通過dynamicSpot這款應用程序,普通Android用戶也可以體驗iPhone14Pro系列專屬的“靈動島”功能。目前該應用已經在GooglePlay商城上架,下載量超過100萬次。這款應用最初僅支持居中打孔的 Android 應用,而現在更新之後也支持打孔在左

2022-08-19

款應用在Google應用商店中並不新鮮,在過去三年中一直在Android上重現iOS體驗。從iOS 13開始,以及隨後的每一個主要的iOS版本,該應用程序都被更新以反映iOS的變化。這款名為"Launcher iOS 16"的山寨iOS啟動器再現iOS主屏幕、

2022-07-12

前十,當前NGL的大部分增長,還是由印度、印尼等市場的Android用戶所推動的。截圖(來自:App Store)一方面,新興市場有助於 NGL 興趣推廣開來。但另一方面,該 App 及其同類產品也被指使用機器人來引誘真人氪金。問題在於 NGL

2023-12-06

2022年8月,微軟為低端Android智能手機推出OutlookLite電子郵件應用程序。其目的是為特定地區的廉價Android設備用戶提供一個電子郵件客戶端,與其他電子郵件應用程序相比,它占用的存儲空間更少,同時還能提供快速的體驗,即使

2022-07-15

10億美元。美國應用市場的這一轉變是新報告中最重要的發現,其表明蘋果已經成功地創造一個訂閱經濟,這使得更多的應用能夠產生可觀的收入。新的數據也支持這一點,因為它顯示不僅是最大的玩傢從訂閱收入增長中受益。2

2023-04-12

理論上,大多數惡意的Android應用來自可疑的網頁或第三方應用商店,但安全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,

2024-01-31

增長,12月份的下載量比上個月增加兩倍,躋身AppStore和GooglePlay當月下載量最高的應用程序前十名。根據應用情報公司Appfigures的數據,《Threads》在2023年12月的新下載量達到1200萬次,在蘋果應用商店的下載量排行榜上名列第4位。

2023-12-05

場也不是美國,而是印度尼西亞,其次是印度。但Apptopia發現,X在美國、印度尼西亞和印度三個市場加起來的新增下載量少於Threads在印度一個市場的新增下載量。Apptopia認為,X下載量減少是因為更名影響到增長。事實上,在今

2023-01-11

與OpenAI沒有關系,隻不過都是想通過ChatGPT來套取錢財。Google應用商店也充斥著草率開發的ChatGPT應用,有的下載量達數千次,卻沒有提供任何可用的功能。這些應用程序的玩法是在應用程序名稱中加入ChatGPT,並通過提高自己的評

2022-06-24

早些時候,Lookout安全研究人員將一款名為Hermit的Android間諜軟件,與意大利RCSLab軟件公司聯系瞭起來。現在,Google威脅研究人員已經證實瞭Lookout的大部分發現,並且正在向遭到Hermit移動間諜軟件入侵的Android用戶發去警告。被攻

2022-07-05

微軟正在為Android開發一個更小更快的OutlookLite應用。此前這傢軟件巨頭在其微軟365路線圖中詳細介紹這款應用,它將OutlookLite描述為"一款Android應用,以較小的代碼規模帶來Outlook的主要優勢,並為網絡上的低端入門設備

2022-07-26

的App Store那樣安全。雖然Google Play並不完美,但它仍然是Android用戶的最佳選擇。為慶祝該商店的10歲生日,這傢搜索巨頭已經決定重新設計Google Play的標志,使其與其他應用程序的設計更加接近,如Gmail和Photos。你可以在本頁頂部