安全观察 恶意软件,本周危险的Android应用中的广告软件

恶意软件,本周危险的Android应用中的广告软件

视频: monster higt de chacrogirl (十一月 2024)

视频: monster higt de chacrogirl (十一月 2024)
Anonim

不良的Android应用可以采用多种形式。 无论是他们要窃取数据,为您注册优质的SMS服务,还是通过广告客户网络推挤狡猾和恶意的链接,用户都需要提防。 SecurityWatch与少数安全公司合作,这些公司监视Google Play和第三方市场上的应用程序,以识别您应避免使用的恶意应用程序。

如果您碰巧已经拥有了它,请立即从您的Android设备上删除应用程序,并检查您的账单以了解无法解释的费用。

从理论上讲,恶意软件可以针对任何移动平台。 有针对黑莓设备的Zeus-in-mobile变体,针对Symbian手机的Java漏洞以及iOS设备之后的概念验证。 但是在大多数情况下,当任何人谈论危险的移动应用程序时,它们都是指Android应用程序。

对于本周的列表(纪念日版),我们在第三方网站上找到了三个应用程序Appthority的首席技术官Kevin Watkins和一个在Google Play上标记为使用侵略性广告网络的奖励应用程序BitDefender。

假Google Play安装程序

Appthority在其域名中带有“ Google”的第三方网站上找到了Fake Google Play安装程序。 这个错误的应用程序是BadBadPiggies和Android.FakeInstaller恶意软件家族的一部分,它针对欧洲和俄罗斯用户。

当应用运行时,它会显示一个伪造的进度条,该条不会执行任何操作,并在后台将短信发送至高级费率数字。 该应用程序将统计信息(例如移动设备标识符和已发送的超值SMS消息的数量)发送到Google帐户“ Android Cloud to Device Messaging”。

Zoukmobile热门音乐

Zoukomobile Top Music是Appthority在第三方平台上发现的几种假冒应用程序之一。 当应用运行时,它会显示一个流行艺术家列表,例如David Guetta,以及用户可以收听的歌曲。 该应用程序使用SMS订阅服务“ Zoukmobile”(马来西亚的无线应用服务和SMS订阅提供商的简称)向用户收取每周约4美元的流音乐费用。

该应用程序实际上有一项服务条款协议,其中说明向用户收取流媒体服务费用。 Appthority说:“该应用程序正在使用可能被非法下载的商业音乐,并收取了荒唐的价格,这使它受到了我们的恶意软件评级。”

假罐

Appthority在Fake Tank中发现了Android.OpFake恶意软件,该恶意软件是通过另一个网站分发的。 当该应用程序运行时,用户会看到一个指向另一个网站的表单,该网站通过服务条款页面通知您,该应用程序正在发送消息时,您正在注册您的高级SMS订阅服务。

放屁机2.2'10版

BitDefender在Google Play上找到了Fart Sounds Machine,版本2.2。 该应用程序具有四星级评级,已被下载500, 000至一百万次。 该应用程序将设备的唯一ID上传到static.leadbolt.net和AirPush(一个激进的广告网络)。 该应用程序还将您的电话号码,位置和电子邮件地址上传到AirPush。 AirPush以在通知区域中显示广告和用户主屏幕上的图标而闻名。 但是,数据传输需要用户先选择加入。

恶意软件,本周危险的Android应用中的广告软件