【845.net.cn消息】CNMO从外媒获悉,国外安全研究人员近日揭露一起大规模安卓广告欺诈案。名为“SlopAds”的犯罪行动通过224款植入恶意功能的应用程序,在全球范围伪造广告点击量。这些应用在谷歌Play商店累计下载量超过3800万次,日均生成约23亿次虚假广告点击。
据报道,该欺诈活动由安全公司Human的Satori威胁情报团队发现。恶意软件采用高级混淆技术(包括代码混淆和隐写术),将有害组件隐藏在图片文件中,以绕过谷歌审查及常规防护软件。美国地区受冲击最严重,占伪造点击量的近三分之一,印度(10%)和巴西(7%)紧随其后。
小编了解到,恶意软件在正常安装时会提供宣称的功能以隐匿行迹;若通过特定广告活动安装,则会下载加密配置文件,获取更多恶意组件地址。该软件能检测运行环境是否为真实用户设备。验证通过后,多个含恶意代码片段的图片被下载,并在设备上组装为“Fat模块”——该组件利用隐藏浏览器窗口持续模拟广告点击。伪造广告通过伪装成新闻或游戏网站的300余个域名推送。
目前,谷歌已下架涉事应用并更新Play Protect防护机制。安全团队警告,犯罪分子可能进一步升级技术手段发动类似攻击。
本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。本站部分作品是由网友自主投稿和发布、编辑整理上传,对此类作品本站仅提供交流平台,不为其版权负责。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
本网站所提供的信息,只供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。本网站及其雇员一概毋须以任何方式就任何信息传递或传送的失误、不准确或错误,对用户或任何其他人士负任何直接或间接责任。在法律允许的范围内,本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿。