安全研究人員發現新Android惡意軟件:1000多萬部手機已被感染

安全研究人員發現新Android惡意軟件:1000多萬部手機已被感染
2021年09月30日 01:56 新浪科技

  新浪科技訊 北京時間9月30日早間消息,安全研究人員發現,至少自2020年11月以來,一場大規模的惡意軟件操作已經感染了70多個國家的1000多萬部Android智能手機,并為操作者帶來了每個月數百萬美元的收入。

  移動安全公司Zimperium發現了這種新的GriftHorse惡意軟件,該軟件通過上傳到Google Play官方應用商店和第三方Android應用商店的應用進行傳播,這些應用從外觀上看起來像是無害的。

  惡意軟件讓用戶訂閱收費短信服務

  如果用戶安裝了這些惡意應用中的任何一個,那么GriftHorse軟件就會開始向用戶發送大量的彈窗和通知,號稱將向其提供各種獎品和特別優惠。然而,當用戶點擊這些通知時,就會跳轉到一個在線頁面,要求用戶確認自己的電話號碼才能獲取優惠。但在實際上,這番操作會讓用戶訂閱包月費超過30歐元(約合35美元)的收費短信服務,而這些訂閱費會被轉入GriftHorse操作者的賬戶。

  幾個月以來,Zimperium研究人員阿齊姆·亞斯旺特(Aazim Yaswant)和尼潘·古普塔(Nipun Gupta)一直都在跟蹤GriftHorse惡意軟件,他們表示,這是“Zimperium實驗室的安全威脅研究團隊在2021年里看到的最廣泛的惡意軟件操作之一”。

  這兩位研究人員表示,開發GriftHorse的程序員還在這種惡意軟件的代碼質量上下了很大功夫,利用一系列廣泛的網站、惡意應用和開發人員偽裝來感染用戶的手機,盡可能避免被檢測到。

  “這種安全威脅的參與者手段老練,使用了新的技術,而且還展現出了很強的決心,這就使其行動得以歷經數月而未被發現?!毖潘雇睾凸牌账忉尩?。“除了上傳大量的應用之外,他們在分發這些應用的問題上也是很有計劃的,涵蓋了多個不同的類別,從而擴大了潛在受害者的范圍?!?/p>

  每月賺取數百萬美元的利潤

  兩位研究人員表示,根據到目前為止他們所看到的情況,估計GriftHorse團伙目前每個月從都能借此賺到120萬歐元至350萬歐元(約合150萬美元至400萬美元)。

  “這場惡意軟件操作是從2020年11月開始的,幾個月來一直都在積極開發中,最后一次更新時間是在2021年4月進行的。這意味著,對這個惡意軟件的首批受害者來說,如果他們還沒有發現自己被騙了,那么從手機感染病毒到今天就已經損失了200歐元以上,從而為網絡犯罪集團帶來了巨額利潤?!毖潘雇睾凸牌账硎?。

  Zimperium是“應用防御聯盟”(App Defense Alliance)的成員,這個聯盟是谷歌與多家安全軟件公司合作成立的。Zimperium表示,該公司就所有被GriftHorse感染的應用與谷歌進行了聯系,后者現已將這些應用從Play Store中刪除。

  另外,在Zimperium的研究博客上,研究人員提供了一份清單,列出了200多個被感染的應用。(唐風)

Android漏洞
新浪科技公眾號
新浪科技公眾號

“掌”握科技鮮聞 (微信搜索techsina或掃描左側二維碼關注)

創事記

科學探索

科學大家

蘋果匯

眾測

專題

官方微博

新浪科技 新浪數碼 新浪手機 科學探索 蘋果匯 新浪眾測

公眾號

新浪科技

新浪科技為你帶來最新鮮的科技資訊

蘋果匯

蘋果匯為你帶來最新鮮的蘋果產品新聞

新浪眾測

新酷產品第一時間免費試玩

新浪探索

提供最新的科學家新聞,精彩的震撼圖片