在研究人員發(fā)現(xiàn)官方應(yīng)用商店中潛伏著許多潛在破壞性服務(wù)之后,已敦促Android用戶監(jiān)視其應(yīng)用下載。
安全公司Avast宣布在Google Play商店中發(fā)現(xiàn)21種廣告軟件應(yīng)用,其中許多偽裝成游戲和游戲平臺(tái),可能會(huì)對(duì)用戶設(shè)備造成重大損害。
這些惡意應(yīng)用程序(其完整列表可在此處找到)被發(fā)現(xiàn)以侵入性廣告轟炸用戶,并可能產(chǎn)生巨額電話費(fèi),總共被下載了近800萬(wàn)次。
隱藏的廣告
Avast表示,在Google繼續(xù)調(diào)查期間,仍然有19個(gè)應(yīng)用程序可以下載,其中許多甚至在應(yīng)用程序外部也提供侵入式廣告。
眾多Play商店的用戶評(píng)論提到,這些應(yīng)用通過(guò)YouTube廣告吸引了他們的注意力,用戶對(duì)此感到失望,因?yàn)樵撚螒蚺c所提供的游戲截然不同,并且下載后不久,廣告開(kāi)始泛濫他們的手機(jī)。
Avast表示,這些應(yīng)用程序利用了HiddenAds惡意軟件家族,該木馬偽裝成安全有效的應(yīng)用程序,但在應(yīng)用程序外部投放了侵入性廣告。
該公司指出,此類廣告系列通常會(huì)重新利用現(xiàn)有的游戲應(yīng)用程序,并添加激進(jìn)的HiddenAds功能以向用戶顯示。諸如隱藏其圖標(biāo)和具有相關(guān)外觀的廣告之類的隱形功能使此類廣告軟件難以識(shí)別和刪除。
廣告軟件開(kāi)發(fā)人員越來(lái)越像常規(guī)營(yíng)銷人員那樣使用社交媒體渠道。這次,用戶報(bào)告說(shuō),他們的目標(biāo)受眾是在YouTube上宣傳游戲的廣告。9月,我們看到廣告軟件通過(guò)TikTok傳播。這些社交網(wǎng)絡(luò)的普及使它們成為吸引網(wǎng)絡(luò)犯罪分子的有吸引力的廣告平臺(tái),以年輕的受眾為目標(biāo)。” Avast威脅分析師JakubVávra說(shuō)。
“盡管Google盡一切可能阻止HiddenAds進(jìn)入其Play商店,但惡意應(yīng)用不斷尋找掩蓋其真實(shí)目的的新方法,從而潛入平臺(tái),然后進(jìn)入用戶的手機(jī)。用戶在將應(yīng)用程序下載到手機(jī)上時(shí)需要保持警惕,并建議檢查應(yīng)用程序的配置文件,進(jìn)行審查并注意大量的設(shè)備許可請(qǐng)求!
警告用戶檢查他們想要下載的任何應(yīng)用程序的評(píng)論,以檢查過(guò)去的用戶投訴。他們還應(yīng)該檢查應(yīng)用程序的開(kāi)發(fā)者帳戶,并確保在安裝前監(jiān)視應(yīng)用程序請(qǐng)求哪些權(quán)限,以確保它們安全。