The page may not load correctly.
2022.06.14
5月份我公司技术人员在Google Play目录再次侦测到新的恶意软件,其中有为用户订阅收费移动服务的木马家族 Android.Subscription,用于各种诈骗模式的Android.FakeApp家族软件、不法分子用于解锁Facebook账号的密码盗窃木马Android.PWS.Facebook和Android.HiddenAds家族的各种广告木马。
内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。
我公司技术人员5月在Google Play侦测到新的恶意软件,其中有广告木马 Android.HiddenAds.3158 и Android.HiddenAds.3161。
第一个木马冒充是图片收集器Wild & Exotic Animal Wallpaper,安装后将名称更换为“SIM Tool Kit”,并将其在主屏幕的图标更换为不易被人发现的图标。木马会要求为其关闭节省电池模式,以便能够已背景模式不间断运行,这样即使设备用户长久不使用应用,木马也可以显示广告。
第二个木马冒充是手电软件Magnifier Flashlight,会在应用列表隐身, 然后就会定期显示广告视频和横幅。此类广告实例:
再次侦测到不法分子用于解锁Facebook账号的密码盗窃木马,冒充各种图像编辑器,有PIP Pic Camera Photo Editor (Android.PWS.Facebook.142)、PIP Camera 2022 (Android.PWS.Facebook.143)、Camera Photo Editor (Android.PWS.Facebook.144) 和Light Exposure Photo Editor (Android.PWS.Facebook.145),还有一个木马冒充的是星象软件ZodiHoroscope - Fortune Finder (Android.PWS.Facebook.141)。
这些木马以各种借口(如启用所有功能或是关闭广告)要求用户登录自己的Facebook账号,之后就会把用户输入的用户名、密码以及其他登录信息发送给不法分子。
本月侦测到的恶意软件还有 Android.Subscription家族的新成员,这些木马的功能为用户订阅收费服务 。其中一个已添加到Dr.Web 病毒库并被命名为 Android.Subscription.9的木马冒充数据恢复软件,另一个则冒充游戏 Driving Real Race,被命名为Android.Subscription.10。这些恶意软件加载同盟网站,之后通过这些网站办理收费订阅。
此外,我公司技术人员再次侦测到假冒软件,其中有所谓的“增值税返税软件”(Android.FakeApp.949),谎称可用于查询国家的各种补助,实际上加载的是诈骗网站,目的是盗窃用户机密信息和钱财。
另一假软件名称是Only Fans App OnlyFans Android,谎称可免费获得OnlyFans中的收费内容权限。
用户加载这个假软件后要通过一个问卷调查,之后会加载诈骗网站,假冒获取权限的页面,要求用户输入邮箱地址,之后会建议执行各种任务,包括安装某些游戏或软件,或者是进行在线问卷调查。实际上用户根本不会获得什么权限,不法分子则会因用户完成的各种任务获得相关同盟服务的奖励。此假软件已添加到Dr.Web 病毒库,被命名为 Android.FakeApp.951。
诱骗用户打开诈骗网站的所谓问卷调查页面:
诈骗网站上所谓的获取权限页面:
我们建议用户安装Dr.Web安卓保护产品来保护安卓设备、抵御恶意程序和不良程序。