Satori通報85款影響Android和iOS平臺的廣告軟件 安裝量達1300萬


Satori威脅情報團隊的研究人員,剛剛曝光谷歌Play商店上發現的75款、以及蘋果AppStore上的10款廣告欺詐應用程序,並且它們的總計安裝量達到1300萬。除向受害移動設備用戶猛推廣告(可見或隱匿),開發者還通過冒充合法應用程序與演示而牟利。盡管通常情況下不被視作嚴重的威脅,但幕後運營者顯然可將之用於更危險的活動目的。

0.webp

(來自:Human Security)

作為新一輪“Scylla”廣告欺詐活動的一部分,Satori 已經向谷歌和蘋果通報這一情況。

分析師認為,在 2019 年 8 月的“Poseidon”、以及 2020 年底達到頂峰的“Charybdis”之後,其正在掀起第三波活動。

1.webp

帶有 ID 欺騙指令的命令與控制(C2)服務器響應

目前谷歌和蘋果已經從 Android 和 iOS 官方應用商店中刪除相關廣告軟件。對於 Android 移動設備用戶來說,除非你已禁用 Play Protect 安全選項,否則系統是可以在更新後自動執行掃描的。

至於 iOS,我們尚不清楚蘋果將如何剔除已安裝在客戶端設備上的廣告軟件。實在不放心的話,你可以參考 Human Security 分享的以下嫌疑 App 列表。

2.webp

在網絡視圖中被揪出的廣告 UI 元素

iOS 應用列表:

● Loot the Castle —— com.loot.rcastle.fight.battle (id1602634568)

● Run Bridge —— com.run.bridge.race (id1584737005)

● Shinning Gun —— com.shinning.gun.ios (id1588037078)

● Racing Legend 3D —— com.racing.legend.like (id1589579456)

● Rope Runner —— com.rope.runner.family (id1614987707)

● Wood Sculptor —— com.wood.sculptor.cutter (id1603211466)

● Fire-Wall —— com.fire.wall.poptit (id1540542924)

● Ninja Critical Hit —— wger.ninjacriticalhit.ios (id1514055403)

● Tony Runs —— com.TonyRuns.game

3.webp

在隱形廣告上生成虛假點擊的代碼示例

Android 應用列表(超百萬次下載量):

● Super Hero-Save the world! —— com.asuper.man.playmilk

● Spot 10 Differences —— com.different.ten.spotgames

● Find 5 Differences —— com.find.five.subtle.differences.spot.new

● Dinosaur Legend —— com.huluwagames.dinosaur.legend.play

● One Line Drawing —— com.one.line.drawing.stroke.yuxi

● Shoot Master —— com.shooter.master.bullet.puzzle.huahong

● Talent Trap —— NEW —— com.talent.trap.stop.all

4.webp

JobScheduler 代碼示例

Bleeping Computer 指出,Scylla 類廣告軟件因“掛羊頭,賣狗肉”欺騙用戶下載而臭名昭著。

其中 29 款模仿多達 6000 個基於 CTV 的應用程序,並定期循環改 ID 而逃過欺詐檢測。

5.webp

廣告流量的網絡日志

在 Android 平臺上,廣告會被加載在隱藏的 WebView 窗口中。由於一切發生於後臺,因而受害者始終無法留意到任何可疑的事情。

此外與“萬惡之源”Poseidon 相比,Scylla 還利用 Allatori Java 混淆器來加花代碼,使得針對此類廣告軟件的檢測和逆向工程變得更加困難。

6.gif

Scylla 應用加載示例

綜上所述,Satori 威脅情報研究團隊建議 Android / iOS 用戶養成定期檢查已安裝 App 列表的習慣。

不過比揪出那些行為異常(比如導致過快耗電 / 流量消耗)的惡意或不需要的 App 更重要的,還是盡量避免從不受信任的來源下載軟件。


相關推薦

2022-10-23

發現一組16個惡意的點擊器應用,它們設法潛入GooglePlay即Android的官方應用商店。點擊器應用是一類特殊的廣告軟件,它在不可見的框架中或在後臺加載廣告,然後通過讓用戶點擊它們的方為其運營商創造收入。對設備的影響可

2022-07-12

前十,當前NGL的大部分增長,還是由印度、印尼等市場的Android用戶所推動的。截圖(來自:App Store)一方面,新興市場有助於 NGL 興趣推廣開來。但另一方面,該 App 及其同類產品也被指使用機器人來引誘真人氪金。問題在於 NGL

2024-03-13

該瀏覽器也順便喊話谷歌:也許這就是谷歌仍然沒有在 Android 上實現瀏覽器選擇屏幕的原因 (實際上谷歌也要為滿足 DMA 要求添加這類選擇屏幕)。

2024-05-06

息。微軟的研究表明,這個漏洞並不是個例,許多流行的Android應用程序普遍存在這一問題,例如安裝量超過10億次的小米文件管理器和安裝量約5億次的WPSOffice。目前上述兩個廠商已經及時確認其軟件中存在的問題。微軟研究員

2024-05-05

息。微軟的研究表明,這個漏洞並不是個例,許多流行的Android應用程序普遍存在這一問題,例如安裝量超過10億次的小米文件管理器和安裝量約5億次的WPS Office。目前上述兩個廠商已經及時確認其軟件中存在的問題。微軟研究員

2023-02-19

1900萬次。而高通脹和全球消費下行的挑戰,預計也不會影響美國消費市場的上升勢頭。eMarketer發佈的《2022 年美國電子商務預測》報告認為,2023年美國電商銷售額仍然有望突破1萬億美元大關,並且同比增長9.4%。前路看似一片光

2024-01-31

pple Pay 或蘋果的錢包應用程序。這種軟件解決方案與目前Android系統支持替代錢包的 NFC 支付方式類似,使應用程序能夠訪問"現場檢測",當 iPhone 靠近 NFC 終端時,"現場檢測"會調用用戶的默認 NFC 應用程序。開發人

2024-03-28

VPN 軟件,這些都攜帶一個名為 ProxyLib 的庫。這個庫來自 Android 應用貨幣化平臺 LumiApps,該平臺為開發者提供廣告收入,隻需要集成他們的 SDK 即可,表面上 LumiApps 稱幫助一些企業收集互聯網上的公開信息,它使用用戶的 IP 地址

2024-04-13

軟件,以顯示其他瀏覽器選擇,並表示其他公司生產的新Android設備也將在未來幾個月內顯示選擇屏幕。盡管用戶越來越多地選擇替代選項,瀏覽器公司卻批評蘋果和Google推出這一變化的速度太慢,並認為這阻礙用戶從 Safari 和 Ch

2023-10-31

務將在歐盟范圍內提供,網絡月租費約為9.99歐元,iOS和Android月租費約為12.99歐元,其中包括這些平臺的額外費用。該訂閱服務旨在解決歐盟對 Meta 廣告定位和數據收集行為的擔憂。Meta 認為,通過讓用戶在付費以去除廣告定向服

2024-01-31

ok 進軍電子商務的做法,因為這種做法把視頻應用變成有影響力的 QVC。TikTok 仍是一款大受歡迎的應用,但由於消費者抱怨 TikTok Shop 破壞應用體驗,其增長速度已開始放緩。Instagram 的 TikTok 競爭對手 Reels 現在似乎正從反彈中受

2022-08-20

還必須年滿 18 歲,最後,即使已有提供 iOS 和 Web 版本,Android 客戶端卻遲遲沒有到來。

2024-02-21

眾所周知小米手機包含各種各樣的廣告,這些廣告多數情況下都是塞在各個角落裡的,比如設置裡、內置應用裡、輸入法裡等等。不過OEM親自下場在主屏幕上彈廣告倒是讓人非常驚訝,一般來說在主屏幕上彈廣告尤其是圖片類廣

2023-02-14

率方面,iOS端排名第四,僅次於亞馬遜、沃爾瑪、SHEIN,Android端則未進入前10。即使有著恐怖的下載量,Temu依然燒錢做廣告,這傢電商平臺的野心可真不小。Temu 發言人談到公司的超級碗首次亮相時表示:“通過盡可能大的舞臺