网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

无线安全团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 网络安全 > 无线安全 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

AndroidOS_BadBooster.HRX:Google Play已删除恶意软件,访问远程恶意广告配置服务器,执行广告欺诈

文章来源:重庆网络安全 发布时间:2020-02-23 14:50:02 围观次数:
分享到:

摘要:AndroidOS_BadBooster HRX:Google Play恶意软件,访问远程恶意广告配置服务器、进行广告欺诈并下载多达3000多个恶意软件变体或恶意负载。

  AndroidOS_BadBooster.HRX:Google Play恶意软件,访问远程恶意广告配置服务器、进行广告欺诈并下载多达3000多个恶意软件变体或恶意负载。这些恶意应用程序通过清除,组织和删除文件而提高了设备性能,并且已被下载了47万次以上。该攻击自2017年以来一直活跃,Google Play已从商店中删除了恶意应用程序。

  根据分析,将3,000种恶意软件变体或恶意有效载荷下载到设备中,伪装成不在设备启动程序或程序列表上显示图标的系统程序。攻击者可以使用受影响的设备发布虚假评论,以支持恶意应用程序,然后单击弹出广告进行广告欺诈。


技术分析


  攻击中称为Speed Clean的程序具有提高移动设备性能的能力。该应用程序在使用时会弹出广告,并且看起来对移动应用程序无害。

blob.png

Speed Clean还可启动透明的活动背景来隐藏恶意内容。

blob.png

之后,Java软件包“ com.adsmoving”下名为“ com.adsmoving.MainService”的恶意服务将与远程广告配置服务器建立连接,并注册新的恶意安装用户。注册完成后,Speed Clean将开始向用户推送恶意广告,并且恶意广告内容和特洛伊木马程序将显示在应用程序的``推荐页面''下。

blob.png

blob.png

blob.png

安装“ alps-14065.apk”后,启动程序或设备的程序列表上没有显示应用程序图标。它将添加一个名为“ com.phone.sharedstorage”的应用程序,可以在“下载的应用程序”中找到该应用程序。

blob.png

与2017年检测到的Android恶意软件家族之一ANDROIDS TOASTAMIGO一样,Speed Clean应用程序可以下载恶意软件变体或有效载荷来执行不同的广告欺诈。 此攻击中使用的一些典型的恶意广告欺诈如下:


  1.模拟用户点击广告。恶意应用已集成到合法的移动广告平台中,例如Google AdMob和Facebook。


  2.将应用程序从移动广告平台安装到虚拟环境中,以防止用户发现它们。


  3.诱使用户启用访问权限并禁用Google Play Protect的安全保护功能。确保恶意有效载荷可以下载并安装更多恶意应用程序,而不会被用户发现。


  4.使用受影响的设备发布虚假评论。


  5.使用accessibility通过Google和Facebook帐户登录到恶意软件。


从与该攻击相关的恶意软件变体和恶意有效负载中获得的信息如下:

blob.png

总结一下


  攻击者试图用更真实的恶意应用程序欺骗用户,因此用户在下载任何应用程序之前应仔细识别它们。 您可以通过商店中的用户评论来验证应用程序的合法性。 但是,恶意应用程序可以下载有效载荷并发布虚假评论。 尽管有很多正面评论,但仍有许多不同的用户对内容保留相同的正面评论。


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:AndroidOS_BadBooster HRX Google Play 恶意软件 访问远程恶意服务器 执行广告欺诈 重庆网络安全

上一篇:入侵痕迹分析:.bash_history分析,日志分析,流量进程分析,隐藏后门排查,后门处理
下一篇:勒索病毒Deniz Kızı(美人鱼):2020年全球新型的勒索病毒

热门资讯

鼠标向下滚动