The page may not load correctly.
2020.12.16
与10月相比,11月份Dr.We产品在安卓设备侦测到的威胁数量减少5.14%。统计数据显示,侦测到的恶意软件数量减少8.37%,而不良应用、风险程序和广告程序则分别增加了5.78%、 13.16% 和5.72%。
我公司病毒分析人员在Google Play中发现的多个新威胁中有木马Android.Mixi.44.origin,其功能是加载网页后覆盖其他应用的窗口,暗中打开链接。不法分子利用这种木马使用户安装各种软件,从中牟利。
此外,我公司技术人员还发现了Android.Joker木马家族出现的多个新成员,其功能是加载并执行任意代码,拦截通知,在安卓设备用户不知情的情况下为其认购收费服务。
月中我公司病毒分析人员在Google Play中发现木马Android.Mixi.44.origin。新木马植入于保护安卓设备用户视力的应用中,除了该应用本身的功能外,木马另有其他隐藏的功能。
Android.Mixi.44.origin加载网页后覆盖其他应用窗口和操作系统界面,妨碍设备的正常使用。加载的网页内容多是广告横幅、广告视频,甚至是各种钓鱼网页。
Android.Mixi.44.origin的另一功能接收不法分子列出的网站地址列表,暗中打开链接,这样,不法分子利用这种木马提高网站人气,从中牟利。
此外,木马还试图利用不久前安装的软件来牟利。木马会查找用户安装和删除的应用。如果接收到的指令中有Google Play的应用链接,Android.Mixi.44.origin会检查用户之前是否已经安装了这些应用。如果已安装,木马会将这些软件数据包名称连同不法分子参与同盟推广的识别码发送给分析服务中心,通过这种方式让不法分子依靠与其无关的软件推广结果牟利。
而如果用户还没有安装这样的应用,木马会等待用户安装并在安装后执行上述伪造信息的行径。
有关Android.Mixi.44.origin的相信介绍请参阅我公司官网的新闻发布。
内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。
除了Android.Mixi.44.origin ,11月份我公司的技术人员在Google Play还侦测到Android.Joker.木马家族出现的多个新变种,分别命名为Android.Joker.418、vir>Android.Joker.419和Android.Joker.452。这些木马冒充各种应用进行传播,包括翻译软件、图片收集器、可以作为指南针、手电、水平仪等等的多功能工具。
这些木马的真正功能是加载、执行任意代码,截获通知中的确认码,为安卓手机用户订购收费服务。
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。