恶意软件活动,被称为“跟风”,感染了数百万运行谷歌的手机Android操作系统的设备,并通过欺诈性广告和应用安装量超过一百万美元的倾斜,研究人员在以色列网络安全公司Check Point软件技术周四表示。
研究人员说,该恶意软件的操作,其中四月和2016年5月达到高峰,蔓延至多达14亿部手机和平板电脑在这两个月的空间获取了高达150万美元。疫情,其中谷歌所有,但撤销一年前,出现了通过第三方应用程序商店和网络钓鱼攻击已经蔓延,而不是通过谷歌官方Play应用程序。
丹尼尔·帕登,在Check Point的移动安全研究人员告诉财富,他的研究小组报告发现它后不久三月运行谷歌。届时谷歌已经采取了多大照顾的问题。 谷歌估计,不到5个万人设备仍然受到影响。这家搜索巨头已经因为调整了保护措施,从Android设备上站稳了脚跟,甚至是那些运行旧版本的软件阻止恶意软件,该公司负责人告诉财富。 在时间的CopyCat是全面发力,但是,恶意软件获得了超过800万点的设备“根”的控制,并利用这种力量,为100个多万虚假广告和手机和平板电脑安装490万级的应用程序,产生大量的收入网络罪犯。该恶意软件通过漏洞极少数利用的安全漏洞在实现这个的Android版本5和更早版本,然后通过劫持称为“合子,”管理应用程序启动的软件功能在Android系统的一部分。 “这是使用这种技术发现的第一个广告,说:” Check Point的研究人员,同时指出战术首先已由钱窃取恶意软件特里亚达介绍。 在东南亚的CopyCat主要受影响的设备 - 特别是在印度,巴基斯坦和孟加拉国 - 虽然28万人在美国也受到了影响,在它的高度。研究人员指出,该恶意软件故意回避瞄准总部设在中国的用户;他们推测,凶手可能是有基础的,并正在寻求避免被当地警方的挑衅调查。 Check Point的研究人员,事实上,追溯到山寨运动回总部设在广州一个3岁的广告高新技术启动,中国称为MobiSummer。该恶意软件运营商和启动共享基础设施,远程服务和代码签名,研究人员说,虽然他们不确定该公司是否是一个知晓或不知情的代理。 “[W]往往微不足道这些连接存在,并不意味着恶意软件是由该公司创建的,则可能是肇事者背后使用MobiSummer的代码和基础设施,而该公司的知识,”研究人员说。 MobiSummer没有立即回应到财富的要求提供信息。 艾伦·斯坦,一个谷歌发言人表示,该公司一直保持标签上山寨恶意软件的变体为一两年。他补充说,谷歌播放保护,该公司五月进行扫描,并从手机中删除恶意应用程序,现在要对接种,即使它们运行旧版Android的这些感染手机正式一项安全功能。
“跟风是更广泛的恶意软件家族,我们一直在跟踪2015年以来每一次出现新的变种,我们更新我们的检测系统,以保护我们的用户的一个变种,”斯坦说。“播放从家庭保护作保用户,可能已经感染的CopyCat任何应用程序都无法通过播放分配。与往常一样,我们感谢科研人员的努力,以帮助保持用户的安全“。 欺骗性广告已经成为骗子在网上赚钱一个利润丰厚的方式。去年的Check Point发现了几个广告欺诈的骗局,包括“HummingBad”,这赢得了肇事者每月300000美元,另一个绰号“Gooligan”,它偷走了认证令牌超过100万个谷歌账户。其他最近的诈骗包括“Methbot”,这偷最多一天500万,和“YiSpecter”,从而有针对性苹果的iOS操作系统。 |
| 本文出处: http://www.toutiao.com/a6440379740285272322/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|