根据Dr.Web产品对安卓移动设备的侦测统计,2024年1月,用户最常遭遇的是Android.HiddenAds木马广告应用。 与 2023 年 12 月相比,侦测频率增加了 54.45%。 与此同时,另一个流行的广告木马家族Android.MobiDash的活跃成度基本没有变化,仅增长了0.9%。
各种银行木马家族的攻击数量增长了17.04%,Android.Spy间谍木马的攻击数量增长了11.16%,而Android.Locker勒索木马的攻击数量仅增长了0.92%。
同时,我告诉技术人员在 Google Play目录中发现了新威胁,有新的不良广告模块家族系列 Adware.StrawAd,以及Android.FakeApp 家族用来实施各种欺诈活动的木马程序。
Google Play中的威胁
2024 年 1 月初我公司反病毒实验室发现 Google Play 目录中的许多游戏内置了不良广告平台:
- Crazy Sandwich Runner
- Purple Shaker Master
- Poppy Punch Playtime, Meme Cat Killer
- Toiletmon Camera Playtime
- Finger Heart Matching
- Toilet Monster Defense
- Toilet Camera Battle
- Toimon Battle Playground
这一平台是一个专门的软件模块,以加密形式存储在软件资源目录。用户进行屏幕解锁时,会显示不同广告服务提供商的广告。 Dr.Web 反病毒软件将 Adware.StrawAd.1.origin判别为 Adware.StrawAd 家族软件。
同样在一月份,我公司技术人员再次侦测到Android.FakeApp 家族的多个的恶意软件,比如木马Android.FakeApp.1579隐藏在Pleasant Collection应用程序,假冒是漫画书城软件。
然而,其实际功能只有一个,就是加载欺诈性的互联网资源,其中一些网站谎称是“成人”类别游戏在内的游戏网站。 下面是截图示例:
在这个应用中“开始”游戏之前潜在的受害者要回答几个问题,然后应用会以验证年龄为借口要求提供个人信息和银行卡信息。
Android.FakeApp家族中新添成员再次假冒游戏,已添加到Dr.Web病毒库,分别是Android.FakeApp.1573、Android.FakeApp.1574、 Android.FakeApp.1575、 Android.FakeApp.1577和 Android.FakeApp.32.origin。
某些情况下这些假冒应用会加载在线赌场或博彩公司。以下是游戏示例:
加载的网站示例:
其他几个木马的功能也是加载在线赌场和博彩网站。 因此,Android.FakeApp.1576 隐藏在化妆培训程序 Contour Casino Glam 和 表情包创建工具 Fortune Meme Studio 。 Android.FakeApp.1578 假冒一款名为 Lucky Flash Casino Light 的手电筒应用。
安装后会执行其所宣称的功能,但一段时间后就会开始加载目标站点。
此外,攻击者还以金融应用程序、参考书、社会调查程序和其他软件为幌子,传播各种版本的木马Android.FakeApp.1564 和 Android.FakeApp.1580。
这些假冒程序加载欺诈性的金融网站,谎称这些网站是代表知名公司提供各种服务。 例如,用户“可以”成为投资者或提高理财知识。 而“访问”特定服务就需要填写调查问卷并使用个人信息注册一个帐户。
加载站点示例:
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。
失陷指标
Your Android needs protection.
Use Dr.Web
- The first Russian anti-virus for Android
- Over 140 million downloads—just from Google Play
- Available free of charge for users of Dr.Web home products
Free download