Google Play出現多款帶有惡意行為的VPN軟件 將用戶手機變成傢寬代理


傢庭寬帶代理是灰產行業一直都有巨大需求的一種產品,部分網站的安全策略會禁止數據中心IP地址訪問,因此一些惡意爬蟲或不良行為的爬蟲會通過購買傢庭寬帶來代理自己的爬蟲,即爬蟲會經過傢寬IP中轉,這樣可以避免被攔截。

在 Google Play 商店裡研究人員發現多款免費或付費的 VPN 軟件存在惡意的 SDK 工具包,這些 SDK 會將用戶手機變成傢寬代理共享給黑客。

也就是說當用戶安裝並使用這些 VPN 時,實際上黑客可以通過用戶的手機來執行某些惡意操作,隻不過惡意操作不是針對用戶的,而是針對其他網站或目標。

image-82.png

安全公司 HUMAN 的 Satori 威脅情報團隊在一份報告中指出,在 Google Play 中檢測到 28 款 VPN 類或工具類應用,其中 17 個冒充是免費的 VPN 軟件,這些都攜帶一個名為 ProxyLib 的庫。

這個庫來自 Android 應用貨幣化平臺 LumiApps,該平臺為開發者提供廣告收入,隻需要集成他們的 SDK 即可,表面上 LumiApps 稱幫助一些企業收集互聯網上的公開信息,它使用用戶的 IP 地址在後臺加載多個知名網站的多個網頁,然後將數據發給這些公司。

lite-vpn.webpimage-83.png

然而經過溯源,LumiApps 平臺與俄羅斯住宅代理服務提供商 (專門提供傢寬 IP 的平臺) Asocks 有關聯,Asocks 則是在黑客論壇上宣傳自己的服務,吸引黑客使用。

到今年 1 月份 LumiApps 發佈 ProxyLib v2 版解決集成問題並支持 Java、Kotlin 和 Unity 項目,吸引更多開發者將其集成到自己的 App 裡。

接到 HUMAN 的報告後,谷歌從 2 月份刪除集成這個惡意庫的應用程序,同時還改進檢測流程自動檢測應用程序是否使用 ProxyLib 庫。

而此前被下架的一些 VPN 軟件也重新上架,不知道是不是刪除這個庫後重新提交到 Google Play 並且審核通過。

這 28 款有問題的應用列表如下:

  1. Lite VPN

  2. Anims Keyboard

  3. Blaze Stride

  4. Byte Blade VPN

  5. Android 12 Launcher (by CaptainDroid)

  6. Android 13 Launcher (by CaptainDroid)

  7. Android 14 Launcher (by CaptainDroid)

  8. CaptainDroid Feeds

  9. Free Old Classic Movies (by CaptainDroid)

  10. Phone Comparison (by CaptainDroid)

  11. Fast Fly VPN

  12. Fast Fox VPN

  13. Fast Line VPN

  14. Funny Char Ging Animation

  15. Limo Edges

  16. Oko VPN

  17. Phone App Launcher

  18. Quick Flow VPN

  19. Sample VPN

  20. Secure Thunder

  21. Shine Secure

  22. Speed Surf

  23. Swift Shield VPN

  24. Turbo Track VPN

  25. Turbo Tunnel VPN

  26. Yellow Flash VPN

  27. VPN Ultra

  28. Run VPN


相關推薦

2023-08-10

批評蘋果在iOS系統中保留圍墻花園,不允許側載。然而,Google最頑固的問題之一-版本控制機制是蘋果關起門來的一個堅實理由。利用動態代碼加載,黑客可以通過第三方服務器向應用商店審核過的應用提供惡意更新,而應用商

2023-11-05

Google在10月份宣佈GooglePlayProtect內置的新的實時應用程序掃描功能,該公司稱,該功能有助於捕捉從應用程序商店之外安裝的惡意或偽造的側載應用程序。這些應用程序會改變外觀,或利用人工智能改變應用程序的代碼,以幫助

2024-05-01

如果你是一位Android用戶,Google希望你知道,當涉及到粗制濫造的應用程序和黑心開發者試圖在PlayStore上偷梁換柱時,Google會保護你的安全。在今天發佈的年度透明度報告中,這傢科技巨頭列出去年為保護用戶和負責任的開發者

2023-03-28

Google出手,突然下架。3月21日,環球時報援引彭博社報道,Google公司稱,由於發現拼多多的多個版本中存在惡意軟件問題,已經將這款App從Google商店下架。在被Google下架前夕,拼多多發佈的最新財報,也令市場失望。拼多多2022

2022-10-23

研究人員發現一組16個惡意的點擊器應用,它們設法潛入GooglePlay即Android的官方應用商店。點擊器應用是一類特殊的廣告軟件,它在不可見的框架中或在後臺加載廣告,然後通過讓用戶點擊它們的方為其運營商創造收入。對設備

2022-09-04

fox和Safari的瀏覽器漏洞在最近的Chrome軟件發佈後被發現。Google開發人員發現這個基於剪貼板的攻擊,當用戶訪問一個被攻擊的網頁時,惡意網站可以覆蓋用戶的剪貼板內容。該漏洞也影響到所有基於Chromium的瀏覽器,但似乎在Chro

2023-04-16

息差,也意味著有人可以用這個信息差“大賺一筆”:在Google Play、App Store甚至是微信小程序平臺,我們可以找到各式各樣的AI App。他們有些調用的是OpenAI給出的免費接口,有些則直接掛羊頭賣狗肉,用貨不對本的低級AI模型來

2023-11-16

電子前沿基金會(EFF)敦促聯邦貿易委員會采取行動,打擊亞馬遜和阿裡巴巴等平臺上的中國產Android電視機頂盒和移動設備經銷商。在致聯邦貿易委員會委員的一封信中,EFF聲稱,由全志科技和瑞芯微等公司生產的設備在發貨

2023-02-20

今年1月,由於印度競爭委員會(CCI)的1.61億美元罰款,Google承諾在印度的Android系統方面對其商業行為做出一些改變。這包括允許印度的智能手機供應商授權在其Android設備上預裝個別應用程序。如果一份新的報告是可信的,那

2023-03-25

倡議:不參與、不雇傭網絡水軍進行任何負面評論灌水、惡意抹黑的行為;共同抵制雇傭網絡水軍的企業,共同抵制惡意灌水、抹黑的服務代理商;共同抵制一切捏造不實信息,攻擊和挑撥同行關系的不正當競爭行為;呼籲廣大

2023-03-13

式以及如何處理它們註意來自不熟悉的發件人或來源以及帶有可疑附件的電子郵件在打開或下載內容之前,通過其他方法驗證來源使用反惡意軟件、反病毒軟件或其他端點保護軟件保持所有軟件和操作系統文件的更新。負責聯邦

2024-02-08

許黑客遠程訪問以竊取數據。令人震驚的是,這些文件還出現在還原文件夾中,這意味著即使您擦除 C: 驅動器並使用內置的"還原"功能重新安裝 Windows,它們也會被重新安裝。完整的系統掃描還在 Windows 文件夾中發現其他

2022-06-26

根據Google威脅分析小組(TAG)公佈的研究,一個復雜的間諜軟件活動正在得到互聯網服務提供商(ISP)內部人士的暗中幫助以欺騙用戶下載惡意的應用程序。這證實瞭安全研究組織Lookout早些時候的發現,該組織將這種被稱為Hermi

2023-03-24

:1、不參與、不雇傭網絡水軍進行任何負面評論灌水、惡意抹黑的行為;2、共同抵制雇傭網絡水軍的企業,共同抵制惡意灌水、抹黑的服務代理商;3、共同抵制一切捏造不實信息,攻擊和挑撥同行關系的不正當競爭行為;4、