木马SDK入侵谷歌应用商店 大蜘蛛发现包含该SDK的应用被下载4.21亿次 – 蓝点网

通常有些恶意软件会在通过 Google Play 审核后再通过热更新加载恶意模块,木马有些则使用代码混淆闯关 Google Play,侵谷但无论是歌应该哪种方式,这些恶意软件最终被下载的用商用被亿次阿尔巴尼亚料商次数都不会特别大。
而另一种方式就是蜘蛛通过 SDK 嵌入到正常应用中,这些应用本身没太大问题,发现只是包含接入了某个广告联盟的 SDK,但这个广告联盟 SDK 却属于木马性质,下载因此也会导致大量感染。蓝点
比如 2020 年 315 晚会就曝光多款知名贷款应用集成的木马氪信 SDK 会窃取用户私密信息,无论是侵谷安道尔交友粉 IMEI 还是电话号码、通话记录、歌应该短信、用商用被亿次已安装应用列表等都会被窃取。蜘蛛
今天,发现安全公司 Dr.Web (大蜘蛛) 的安道尔兼职粉研究团队公布了一份新报告,一个恶意 SDK 通过广告联盟的形式潜伏在数以百计的 App 中,这些 App 累计下载量高达 4.21 亿次。
这个 SDK 开发者具体名称大蜘蛛没有提,只是将其命名为 Android.Spy.SpinOk,该 SDK 提供大转盘抽奖广告,安道尔股民粉一大批 App 集成了这个 SDK。
当用户安装并运行后,这个木马 SDK 会将设备大量信息发送到远程服务器,还会检测陀螺仪和磁力计数据用于规避沙箱环境,避免被安全公司发现。安道尔币圈粉
该恶意 SDK 收集的信息包括:获取指定目录的文件列表、验证设备上是否存在指定文件或目录、从设备上获取任意文件、复制和替换剪切板内容、劫持其他应用嵌入广告。
大蜘蛛安全团队检测发现在 Google Play 中有超过 101 款应用集成了这个木马 SDK,其中单个 App 下载次数最多的是视频剪辑工具 Noizz,下次次数超过 1 亿次;第二款下载次数也过亿的是文件传输工具快牙,快牙在 6.3.3~6.4 版中加载了这个木马 SDK,但在 6.4.1 中删除了 SDK。
大蜘蛛向谷歌通报了此次检测结果,谷歌删除了 101 款受感染应用中的 100 款,又一款未被删除,不知道原因。
谷歌已经通知受影响的开发者,要求他们重新上传一个未受感染的版本重新上架,同时 Google Play Protect 也会自动删除用户安装的这些包含木马的 APP。
受影响 App 的完整列表:https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.SpinOk/README.adoc
相关文章
《圣剑传说 Visions of Mana》现已开启免费试玩
《圣剑传说 Visions of Mana》现已开启免费试玩2024-07-31 09:39:15编辑:柒柒 官方表示:在2025-05-07- 天涯明月刀将在11月上线家园系统,想必不少房子宅的玩家喜欢这个系统吧,那怎么玩呢,来看看小编的天涯明月刀家园怎么玩 天刀家园玩法讲解吧。1、家园布置买好了宅基地,也建好了基本的宅子之后,真正的家园缔造2025-05-07
- 原神雷八万班阵容详解发布时间:2022-03-03 14:28:12来源:逗游作者:原神冒险团blue原神手游男生女生一起玩原神4.4原神游戏类别:角色扮演游戏大小:236.77M 游戏语言:简体中文2025-05-07
- 巫师3狂猎的最新DLC已经上架。很多玩家发现即使把DLC下载好了也不会用呢,来看看小编的巫师3怎么升级成DLC石之心方法攻略吧。升级方法:将下载的的2.4G Steam石之心DLC把那个打开后的ep12025-05-07
- 早晨,躺躺鹅妈妈早早的起床,为躺躺鹅做了丰盛的早餐。躺躺鹅醒来后,来到餐桌前,看到餐桌上放着自己不喜欢吃的煎蛋,在桌子前不肯吃早餐。躺躺鹅妈妈看到了,走过来对躺躺鹅说:“你怎么不吃早餐啊!”躺躺鹅惆怅2025-05-07
- 《LOL》“烈娜塔”英雄介绍 祖安实业家登场2022-02-18编辑:angle307 烈娜塔发射数枚导弹,对友军提供护盾,对敌人造成伤害和减速。2025-05-07
最新评论