根据Dr.Web产品对安卓移动设备的侦测统计,2025年第一季度在安卓受保护设备最常侦测到的恶意软件仍是广告木马 Android.HiddenAds,而且与去年第四季度相比侦测频率增加了一倍多。排名第二的仍然是攻击者用于各种诈骗活动的恶意应用程序 Android.FakeApp,其活动增加了近8%。排名第三的是 Android.MobiDash 家族的广告木马,其正常量增加了近4倍。
许多银行木马的活动也多有增加,如
Android.BankBot 和 Android.Banker 家族木马的攻击次数分别增加了20.68%和151.71%。与此同时,2024年全年活动量几乎都在增长的 Android.SpyMax
木马病毒侦测率比上一季度却降低了41.94%。
在过去3个月中,我公司专家在GooglePlay目录中发现了数十种新威胁。除了传统的大量 Android.FakeApp 木马外,我公司反病毒实验室还侦测到用于窃取加密货币的恶意程序以及不断显示广告的木马。
GooglePlay中的威胁
2025年第一季度,我公司病毒实验室再次在GooglePlay目录中侦测到几十种新的恶意软件,其中大多是木马
Android.HiddenAds.4213 和 Android.HiddenAds.4215 的不同变种。
这些木马会在受感染的设备隐藏自身后在其他程序和操作系统界面显示广告。这些木马嵌在各种照片和视频效果应用以及照片编辑器、图像集和女性健康日记应用中。
藏身于TimeShiftCam和FusionCollageEditor中的广告木马 Android.HiddenAds
我们的技术专家还发现了用于窃取加密货币的恶意程序 Android.CoinSteal.202、Android.CoinSteal.203 和
Android.CoinSteal.206 旨在,打着Raydium和AerodromeFinance区块链平台以及Dydx加密货币交易所官方软件的幌子进行传播。
软件Raydium和DydxExchange实际上是用于窃取加密货币的木马
启动时,恶意应用程序会提示潜在受害者连接加密钱包需输入助记词(种子短语),
但实际上,输入的数据会被传输给攻击者。为了进一步误导用户,输入助记词的格式会伪装成是来自其他加密平台的请求。下例就是 Android.CoinSteal.206
显示的假冒加密货币交易所PancakeSwap的钓鱼页面。
与此同时,假冒程序家族 Android.FakeApp 仍旧在GooglePlay进行传播,其中许多是被骗子伪装成与金融活动相关的应用程序,包括教程工具、
获取投资服务的工具以及跟踪个人财务状况的程序。这些假冒软件会下载各种钓鱼网站,目的包括用于收集个人数据。
假冒金融软件的恶意软件 Android.FakeApp 示例:“聪明用钱”—Android.FakeApp.1803、EconomicUnion—Android.FakeApp.1777
另一些 Android.FakeApp 木马在特定条件下会加载博彩公司和在线赌场网站,以各种游戏和其他软件(例如打字训练器和绘图指南)为幌子进行传播,其中有
Android.FakeApp.1669 木马的新变种。
加载在线赌场和博彩公司网站而非宣称功能的假冒恶意软件示例
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。