The page may not load correctly.
2021.03.16
与1月相比,2月份在用户安卓设备侦测到的威胁中最常见的威胁是显示广告的恶意软件和不良软件以及执行任意代码并加载其他软件的木马。
2月份我公司技术人员在Google Play目录侦测到多个威胁。,其中有其中有Android.Joker家族用于为用户订购收费服务和执行任意代码的多功能木马,还有Android.FakeApp家族伪装成正常软件发诈骗木马,以及广告木马Android.HiddenAds等其他危险软件。
内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。
2月份我公司的技术人员在Google Play还侦测到多个Android.FakeApp木马家族应用,其中很多都是用来进行更正诈骗活动。其中一些变种谎称可以查询彩票中奖信息以及获取网红发放的奖品。
这些软件启动后会建议用户办理每周499到1499卢布不等的认购,谎称只用这样才能使用软件的所有功能。但实际上与用户只会收到一些毫无用处的条码或三维码以及还会以通知形式发生的优惠码,而这些软件只有少数有发送通知的功能,也就是说对用户的承诺只是谎言而已。
安卓设备用户同意支付后有3天的试用期,这期间用户可以取消订购或确认订购。不法分子打的算盘是用户会忘记有试用期或不清楚软件会定期收费。
添加到Dr.Web病毒库的上述木马变种有Android.FakeApp.239、Android.FakeApp.240、Android.FakeApp.246和Android.FakeApp.247。这里是这几种木马的实例:
这些恶意应用推送的优惠码实例:
第二类 Android.FakeApp家族的假软件冒充的是各种内容的服务软件,包括时尚、宠物、自然、星象预测等等,而实际上加载的是各种交友网站,其中不乏诈骗网站。这类软件大量传播广告利用的是YouTube平台,广告语则利用“成人”以及交友等名目吸引眼球。我公司技术人员目前共发现20余种此类假软件。
下面是Google Play中此类 Android.FakeApp应用实例和其恶意广告:
此类软件加载的网站实例:
第二类 Android.FakeApp家族的软件是利用的国家补贴为名目的诈骗木马的新变种Android.FakeApp.219 和Android.FakeApp.227。
与其他类此家族的恶意软件一样,因为通过YouTube大肆进行广告宣传:
木马启动后会加载诈骗网站,欺骗访问者可以获得国家补助,而获得补助需输入个人信息,支付律师费、手续费或转账费。当然受害人是一无所得,而不法分子则骗取了钱财和个人信息。
此外,我公司技术人员侦测到Android.Joker家族的新多功能木马,这些木马冒充各种软件,包括图像编辑器、条码扫描器、PDF文件生成器、表情包收集器、桌面动画壁纸等等。Dr.Web病毒库新添加的变种有Android.Joker.580、Android.Joker.585、Android.Joker.586、Android.Joker.592、Android.Joker.595、Android.Joker.598和Android.Joker.604。
这些木马实际的功能加载并执行任意代码,为用户订购高收费服务。
Google Play出现的新威胁还包括Android.HiddenAds家族的广告木马,分别被命名为Android.HiddenAds.610.origin和Android.HiddenAds.2357,第一种冒充图像收集软件,第二种冒充的是照片修图软件 。
这些木马启动后会将自己在安卓主屏幕菜单的图标做隐身处理,之后边开始显示广告。Android.HiddenAds.610.origin通过Firebase云服务接收指令,能显示通知并加载各种网页,其中有广告网站,也有不良网站以及诈骗网站。
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。