【CNMO科技消息】CNMO從外媒獲悉,國外安全研究人員近日揭露一起大規(guī)模安卓廣告欺詐案。名為“SlopAds”的犯罪行動通過224款植入惡意功能的應用程序,在全球范圍偽造廣告點擊量。這些應用在谷歌Play商店累計下載量超過3800萬次,日均生成約23億次虛假廣告點擊。
據報道,該欺詐活動由安全公司Human的Satori威脅情報團隊發(fā)現。惡意軟件采用高級混淆技術(包括代碼混淆和隱寫術),將有害組件隱藏在圖片文件中,以繞過谷歌審查及常規(guī)防護軟件。美國地區(qū)受沖擊最嚴重,占偽造點擊量的近三分之一,印度(10%)和巴西(7%)緊隨其后。
CNMO了解到,惡意軟件在正常安裝時會提供宣稱的功能以隱匿行跡;若通過特定廣告活動安裝,則會下載加密配置文件,獲取更多惡意組件地址。該軟件能檢測運行環(huán)境是否為真實用戶設備。驗證通過后,多個含惡意代碼片段的圖片被下載,并在設備上組裝為“Fat模塊”——該組件利用隱藏瀏覽器窗口持續(xù)模擬廣告點擊。偽造廣告通過偽裝成新聞或游戲網站的300余個域名推送。
目前,谷歌已下架涉事應用并更新Play Protect防護機制。安全團隊警告,犯罪分子可能進一步升級技術手段發(fā)動類似攻擊。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.