
12月份,我公司技术人员在 Google Play 目录中再次发现多个用于各种诈骗模式的Android.FakeApp欺诈程序。此外,还侦测到多个新的恶意网站,攻击者通过这些网站分发Android 和iOS虚假加密钱包应用程序。
12月主要趋势
- Android.HiddenAds广告木马活动减弱
- 银行木马和间谍木马软件活动减弱
- Google Play 目录出现新的恶意应用
- 侦测到传播移动设备虚假加密钱包的新网站
The page may not load correctly.
2024.01.30
12月份,我公司技术人员在 Google Play 目录中再次发现多个用于各种诈骗模式的Android.FakeApp欺诈程序。此外,还侦测到多个新的恶意网站,攻击者通过这些网站分发Android 和iOS虚假加密钱包应用程序。
2023 年 12 月我公司病毒分析师在 Google Play 目录中侦测到Android.FakeApp 家族的新恶意软件。 其中Android.FakeApp.1564 是假冒可以记录债务的应用,木马Android.FakeApp.1563隐藏在调查问卷程序中,而Android.FakeApp.1569 则谎称是一种有助于提高效率并养成良好生活习惯的工具。
所有这些假冒程序都会加载诈骗性金融网站,这些网站复制银行、新闻机构和其他知名组织真实网站的设计。此外,还使用了相应的名称和徽标。此类诈骗网站邀请用户成为投资者、接受金融知识培训或接受经济援助等,同时要求用户提供个人数据,谎称注册账户才可获得相关服务。
木马加载的虚假网站示例:
Android.FakeApp.1566、Android.FakeApp.1567和Android.FakeApp.1568 假冒的是游戏:
其实加载的不总是游戏,有时是如下例所示的博彩网站和在线赌场。
木马以游戏模式运行示例:
加载的网站示例:
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。