安全研究人員發(fā)現(xiàn),至少自2020年11月以來,一場大規(guī)模的惡意軟件操作已經(jīng)感染了70多個國家的1000多萬部Android智能手機,并為操作者帶來了每個月數(shù)百萬美元的收入。
移動安全公司Zimperium發(fā)現(xiàn)了這種新的GriftHorse惡意軟件,該軟件通過上傳到Google Play官方應(yīng)用商店和第三方Android應(yīng)用商店的應(yīng)用進行傳播,這些應(yīng)用從外觀上看起來像是無害的。
惡意軟件讓用戶訂閱收費短信服務(wù)
如果用戶安裝了這些惡意應(yīng)用中的任何一個,那么GriftHorse軟件就會開始向用戶發(fā)送大量的彈窗和通知,號稱將向其提供各種獎品和特別優(yōu)惠。然而,當(dāng)用戶點擊這些通知時,就會跳轉(zhuǎn)到一個在線頁面,要求用戶確認自己的電話號碼才能獲取優(yōu)惠。但在實際上,這番操作會讓用戶訂閱包月費超過30歐元(約合35美元)的收費短信服務(wù),而這些訂閱費會被轉(zhuǎn)入GriftHorse操作者的賬戶。
幾個月以來,Zimperium研究人員阿齊姆·亞斯旺特(Aazim Yaswant)和尼潘·古普塔(Nipun Gupta)一直都在跟蹤GriftHorse惡意軟件,他們表示,這是“Zimperium實驗室的安全威脅研究團隊在2021年里看到的最廣泛的惡意軟件操作之一”。
這兩位研究人員表示,開發(fā)GriftHorse的程序員還在這種惡意軟件的代碼質(zhì)量上下了很大功夫,利用一系列廣泛的網(wǎng)站、惡意應(yīng)用和開發(fā)人員偽裝來感染用戶的手機,盡可能避免被檢測到。
“這種安全威脅的參與者手段老練,使用了新的技術(shù),而且還展現(xiàn)出了很強的決心,這就使其行動得以歷經(jīng)數(shù)月而未被發(fā)現(xiàn)?!毖潘雇睾凸牌账忉尩??!俺松蟼鞔罅康膽?yīng)用之外,他們在分發(fā)這些應(yīng)用的問題上也是很有計劃的,涵蓋了多個不同的類別,從而擴大了潛在受害者的范圍?!?/p>
每月賺取數(shù)百萬美元的利潤
兩位研究人員表示,根據(jù)到目前為止他們所看到的情況,估計GriftHorse團伙目前每個月從都能借此賺到120萬歐元至350萬歐元(約合150萬美元至400萬美元)。
“這場惡意軟件操作是從2020年11月開始的,幾個月來一直都在積極開發(fā)中,最后一次更新時間是在2021年4月進行的。這意味著,對這個惡意軟件的首批受害者來說,如果他們還沒有發(fā)現(xiàn)自己被騙了,那么從手機感染病毒到今天就已經(jīng)損失了200歐元以上,從而為網(wǎng)絡(luò)犯罪集團帶來了巨額利潤?!毖潘雇睾凸牌账硎?。
Zimperium是“應(yīng)用防御聯(lián)盟”(App Defense Alliance)的成員,這個聯(lián)盟是谷歌與多家安全軟件公司合作成立的。Zimperium表示,該公司就所有被GriftHorse感染的應(yīng)用與谷歌進行了聯(lián)系,后者現(xiàn)已將這些應(yīng)用從Play Store中刪除。
另外,在Zimperium的研究博客上,研究人員提供了一份清單,列出了200多個被感染的應(yīng)用。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- Dell'Oro預(yù)測:大規(guī)模AI集群推動相干光收發(fā)器出貨量進一步增長
- Juniper:2025年RCS商業(yè)消息流量將增長50%
- 以網(wǎng)興智、以智賦網(wǎng):從MBBF 2024看如何筑牢移動AI時代底座
- IDC:上半年中國專屬云服務(wù)市場穩(wěn)步增長 三大運營商包攬前三
- 中國電信SD-WAN PON融合網(wǎng)關(guān)第二次集采:網(wǎng)經(jīng)、瑞斯康達兩家入圍
- 對話康寧John McGirr:開放合作引領(lǐng)光纖創(chuàng)新,中國仍是重要戰(zhàn)略市場
- 中國空天信息和衛(wèi)星互聯(lián)網(wǎng)創(chuàng)新聯(lián)盟成立
- 5G賦能 移起向新:中國移動助力吉林高質(zhì)量發(fā)展紀實
- Omdia分析師王珅:微電網(wǎng)將成為智算中心新選擇
- 美國半導(dǎo)體設(shè)備公司正尋求中國零部件替代品
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。