Note

安全研究人员发现新Android恶意软件:1000多万部手机已被感染

· Views 27

安全研究人员发现,至少自2020年11月以来,一场大规模的恶意软件操作已经感染了70多个国家的1000多万部Android智能手机,并为操作者带来了每个月数百万美元的收入。

移动安全公司Zimperium发现了这种新的GriftHorse恶意软件,该软件通过上传到Google Play官方应用商店和第三方Android应用商店的应用进行传播,这些应用从外观上看起来像是无害的。

安全研究人员发现新Android恶意软件:1000多万部手机已被感染

恶意软件让用户订阅收费短信服务

如果用户安装了这些恶意应用中的任何一个,那么GriftHorse软件就会开始向用户发送大量的弹窗和通知,号称将向其提供各种奖品和特别优惠。然而,当用户点击这些通知时,就会跳转到一个在线页面,要求用户确认自己的电话号码才能获取优惠。但在实际上,这番操作会让用户订阅包月费超过30欧元(约合35美元)的收费短信服务,而这些订阅费会被转入GriftHorse操作者的账户。

几个月以来,Zimperium研究人员阿齐姆·亚斯旺特(Aazim Yaswant)和尼潘·古普塔(Nipun Gupta)一直都在跟踪GriftHorse恶意软件,他们表示,这是“Zimperium实验室的安全威胁研究团队在2021年里看到的最广泛的恶意软件操作之一”。

这两位研究人员表示,开发GriftHorse的程序员还在这种恶意软件的代码质量上下了很大功夫,利用一系列广泛的网站、恶意应用和开发人员伪装来感染用户的手机,尽可能避免被检测到。

“这种安全威胁的参与者手段老练,使用了新的技术,而且还展现出了很强的决心,这就使其行动得以历经数月而未被发现。”雅斯旺特和古普塔解释道。“除了上传大量的应用之外,他们在分发这些应用的问题上也是很有计划的,涵盖了多个不同的类别,从而扩大了潜在受害者的范围。”

安全研究人员发现新Android恶意软件:1000多万部手机已被感染

每月赚取数百万美元的利润

两位研究人员表示,根据到目前为止他们所看到的情况,估计GriftHorse团伙目前每个月从都能借此赚到120万欧元至350万欧元(约合150万美元至400万美元)。

“这场恶意软件操作是从2020年11月开始的,几个月来一直都在积极开发中,最后一次更新时间是在2021年4月进行的。这意味着,对这个恶意软件的首批受害者来说,如果他们还没有发现自己被骗了,那么从手机感染病毒到今天就已经损失了200欧元以上,从而为网络犯罪集团带来了巨额利润。”雅斯旺特和古普塔表示。

Zimperium是“应用防御联盟”(App Defense Alliance)的成员,这个联盟是谷歌与多家安全软件公司合作成立的。Zimperium表示,该公司就所有被GriftHorse感染的应用与谷歌进行了联系,后者现已将这些应用从Play Store中删除。

另外,在Zimperium的研究博客上,研究人员提供了一份清单,列出了200多个被感染的应用。

本文来自“新浪科技”,作者:唐风,36氪经授权发布。

Disclaimer: The content above represents only the views of the author or guest. It does not represent any views or positions of FOLLOWME and does not mean that FOLLOWME agrees with its statement or description, nor does it constitute any investment advice. For all actions taken by visitors based on information provided by the FOLLOWME community, the community does not assume any form of liability unless otherwise expressly promised in writing.

FOLLOWME Trading Community Website: https://www.followme.com

If you like, reward to support.
avatar

Hot

No comment on record. Start new comment.