Porn clicker木马再次来袭 影响Google Play数百应用

安全 黑客攻防 终端安全
近期,ESET的安全人员在Google Play应用商店中发现数百款应用感染了Porn clicker木马。

近期,ESET的安全人员在Google Play应用商店中发现数百款应用感染了Porn clicker木马。

[[163261]]

Porn clicker木马主要是通过伪装成受欢迎游戏应用来实现感染,它使用与合法应用十分相似的名称和图标。例如,研究人员发现了30多个冒充的Subway Surfers游戏和60多个的GTA游戏。该木马安装后与合法的Subway Surfers或GTA并无任何共同点,甚至它没有任何合法的功能,只是利用了一些广为人知的游戏名称,当然,越有趣的名称和图标就会带来更多点击量和安装量,为开发者带去更多的利益。

 

Porn clicker木马再次来袭,影响Google Play数百款应用

图一 GooglePlay中的恶意木马

通过分析攻击者服务器中的数据,研究人员发现了更多的Porn clicker木马应用(列表)。虽然很难确定这些应用是否都发布在了Google Play应用商店——也有可能只是托管在第三方应用商店中,但是目前已经在应用商店中发现其中了187款。

有些Porn clicker木马的版本实现了检查设备上的杀毒软件的功能,如果检测到杀毒软件,那么该木马的恶意功能就不会被触发。一旦安装完成后,该木马会隐藏其启动图标,但是仍然在后台运行,通过点击劫持诱使用户访问色情网站,获取暴利。

最新版本的Porn clicker木马的检测列表中已经包含了56个安全应用。

 

Porn clicker木马再次来袭,影响Google Play数百款应用

图二 杀毒软件和安全应用列表

如何保证安全

当恶意软件使用相同的名称和图标伪装成游戏的新版本时,安卓用户应该尽量阅读用户评论。在很多Porn clicker木马应用下,许多受害的用户留下了负面的评论,以便其他用户在安装这些应用之前能了解到其负面影响。无论用户是否已经安装了该木马,都应该升级设备中的安全应用,以阻止此类木马的威胁。

另外,如果开启了Google的“Verify apps”选项,那么久可以检查到此类Porn clicker木马,并阻止其安装。然而不幸的是,貌似只有已经从应用商店删除的应用才能被检测到。

 

Porn clicker木马再次来袭,影响Google Play数百款应用

图三 Google的应用验证系统

总结

此前就应经发生过多次Pornclicker木马事件,该木马已经感染了很多安卓设备。我们当然希望此类伪造的应用不能再逃过应用商店的评估系统,但是,由于提供广告链接的服务器仍然可用,这可能不是我们最后一次经历Porn clicker木马。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2020-12-07 10:21:39

漏洞Google Play攻击

2022-04-12 11:51:24

恶意应用木马程序TeaBot

2011-04-01 09:38:34

恶意软件AndroidGoogle Mark

2012-03-07 15:06:19

Google Play

2018-07-18 06:05:56

2022-02-06 12:17:36

Vultur木马Google Pla

2014-07-04 16:47:57

Google PlayAndroid Wea

2012-07-12 17:37:57

2013-04-22 09:19:25

Google Play病毒移动安全

2013-03-15 13:24:42

Google Play去广告移动应用

2022-04-11 12:45:31

病毒软件木马网络攻击

2013-08-01 10:22:28

Google Play应用商店App Store

2013-10-12 09:56:04

Google Play平板应用

2017-02-17 08:23:15

Google/科技新闻

2012-03-30 17:37:45

Google Play漏洞

2022-03-16 15:25:45

恶意软件信息泄露

2021-12-29 11:53:13

jokerGoogle Play恶意软件

2012-06-27 16:57:12

App StoreGoogle Play

2013-05-16 11:41:26

GoogleGoogle Play

2015-03-18 10:13:16

点赞
收藏

51CTO技术栈公众号