APKPure 中發現嵌入了 Android 惡意軟件

發表于:2021-4-13 09:35  作者:Alias_Travis   來源:開源中國

字體: | 上一篇 | 下一篇 |我要投稿 | 推薦標簽: Android 惡意軟件

  APKPure 是一個知名的第三方 Android 應用商店,也是很多人選擇用于替代 Google 官方 Play Store 的首選。熟悉 Android 的用戶,或多或少都曾安裝過來自 APKPure 商店里的應用,APKPure 托管了眾多應用和游戲。許多受限于網絡條件的國內用戶也都會使用 APKPure 下載應用。日前安全研究人員發現,APKPure 的應用中嵌入了惡意軟件。
  卡巴斯基和 Dr.Web 的惡意軟件分析師發現,該惡意軟件被嵌入到 APKPure 3.7.18 版本所包含的廣告 SDK 中。
  正如他們發現的那樣,它看起來像是卡巴斯基在 2016 年首次發現的 Triada 木馬的變種,能夠向受感染設備的用戶發送廣告,并傳遞額外的惡意軟件。
  卡巴斯基表示:"已識別的嵌入 APKPure 的惡意代碼以如下方式運行:在啟動應用程序時,有效載荷被解密并啟動,之后將會收集用戶設備的信息,并將這些信息發送到 C&C 服務器。之后,惡意代碼會加載一個木馬程序,它與臭名昭著的 Triada 惡意軟件有很多共同之處,因為它可以執行一系列操作 —— 從顯示和自動點擊廣告到注冊付費訂閱和下載其他惡意軟件。"
  接下來,根據其操作者的指示和貨幣化方案(廣告或按安裝付費),它將:
  · Android 設備每次解鎖時,都會顯示廣告;
  · 反復打開含有廣告的網頁;
  · 自動點擊廣告,注冊付費訂閱;
  · 在未經用戶同意的情況下安裝其他有效載荷或潛在的惡意軟件。
  該木馬造成的損害根據被入侵設備上運行的 Android 系統版本的不同而不同,從被注冊付費訂閱、看到侵入廣告,到在系統分區上部署了像 xHelper 這樣不可移除的惡意軟件。
  雖然沒有 APKPure 應用的官方下載統計,但卡巴斯基表示,到目前為止,已經在 9380 名運行其安全解決方案的 Android 設備上屏蔽了該惡意軟件。
  卡巴斯基和 Dr.Web 在發現問題后,第一時間即把詳情反饋給了 APKPure 的開發商,目前 APKPure 已經發布了沒有惡意代碼的 3.17.19 版本。如果我們的讀者也在自己的 Android 設備商安裝了 APKPure,則建議大家立即升級至最新版本。

      本文內容不用于商業目的,如涉及知識產權問題,請權利人聯系51Testing小編(021-64471599-8017),我們將立即處理

評 論

論壇新帖

頂部 底部


建議使用IE 6.0以上瀏覽器,800×600以上分辨率,法律顧問:上海信義律師事務所 項棋律師
版權所有 上海博為峰軟件技術股份有限公司 Copyright©51testing.com 2003-2021, 滬ICP備05003035號
投訴及意見反饋:webmaster@51testing.com; 業務聯系:service@51testing.com 021-64471599-8017

滬公網安備 31010102002173號

51Testing官方微信

51Testing官方微博

掃一掃 測試知識全知道

农村里的风流韵事