网易首页 > 网易号 > 正文 申请入驻

恶意软件伪装成Android应用,下载量超580万次

0
分享至

文 | Travis

出品 | OSC开源社区(ID:oschina2013)

在研究人员发现 9 款 Android 应用程序窃取用户的 Facebook 登录凭证之后,Google 已经将这些应用从 Play Store 下架,此前这些应用的总下载量已超过 660 万次。

安全公司 Dr.Web 近日发表的一份报告,在报告中 Dr.Web 表示为了赢得用户的信任并降低他们的警惕性,这些应用程序提供了功能齐全的照片编辑、运动和训练、天文和清理设备上的垃圾文件等服务。但所有被确认的应用程序都为用户提供了一个选项,即通过登录 Facebook 账户来禁用应用内广告。选择该选项的用户能够看到一个真正的 Facebook 登录页,其中包含用户名和密码的输入框。

这些恶意软件使用了一种特殊的机制来欺骗用户。在启动时从其中一个 C&C 服务器收到必要的设置后,它们将合法的 Facebook 网页载入 WebView。接下来,他们将从 C&C 服务器收到的 JavaScript 加载到同一个 WebView 中。这个脚本被直接用来劫持输入的登录凭证。

之后,这个 JavaScript 使用通过 JavascriptInterface 注解提供的方法,将窃取的登录和密码传递给恶意程序,恶意程序再将数据传输给攻击者的 C&C 服务器。在受害者登录他们的账户后,恶意程序还会从当前的授权会话中窃取 cookies。这些 cookies 同样也会被发送给攻击者。

对恶意程序的分析表明,攻击者可以很容易地改变恶意软件的设置,让软件加载其他的合法服务的网页。因此,这些恶意软件可能被用来从任何服务中窃取账户和密码。

研究人员确定了藏在应用程序中的五个恶意软件变体,其中三个是原生 Android 应用程序,其余两个使用了 Google 的 Flutter 框架,该框架旨在实现跨平台兼容。所有这些变体都归类为同一个木马,因为它们使用相同的配置文件格式和相同的 JavaScript 代码来窃取用户数据。

这些恶意软件变体包括:

  • Android.PWS.Facebook.13

  • Android.PWS.Facebook.14

  • Android.PWS.Facebook.15

  • Android.PWS.Facebook.17

  • Android.PWS.Facebook.18

大部分的下载是针对一个名为 PIP Photo 的应用,该应用的下载量超过 580 万次。排名第二高的应用程序是 Processing Photo,下载量超过 50 万次。其余的应用是:

  • Rubbish Cleaner: 超过 100,000 次下载;

  • Inwell Fitness: 超过 100,000 次下载;

  • Horoscope Daily: 超过 100,000 次下载;

  • App Lock Keep: 超过 50,000 次下载;

  • Lockit Master: 超过 5,000 次下载;

  • Horoscope Pi: 超过 1,000 次下载;

  • App Lock Manager: 10 次下载;

在 Google Play 搜索显示,所有的应用程序都已从 Play Store 中删除。Google 发言人表示,Google 不光下架了这些应用,还禁用了所有应用程序的开发者账户。任何下载了上述应用程序的用户都查看一下他们的 Facebook 账户,尽快修改密码并开启账号的二次验证。

END

可探讨技术,可天马行空~

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
台风又要来?广东将切换至“大火收汁”模式→

台风又要来?广东将切换至“大火收汁”模式→

北青网-北京青年报
2024-06-20 14:41:13
深刻汲取教训!省委书记:发生滁河水污染等案事件,严重损害安徽形象

深刻汲取教训!省委书记:发生滁河水污染等案事件,严重损害安徽形象

政知新媒体
2024-06-21 10:32:09
为何中国人现在活得越来越累?

为何中国人现在活得越来越累?

清晖有墨
2024-05-16 06:20:51
高压集权的环境,也是佞人生存的最佳土壤!

高压集权的环境,也是佞人生存的最佳土壤!

吴女士
2024-05-17 12:22:12
罕见曝光:国防部长身边杀气腾腾的少壮军官们,威武壮哉!

罕见曝光:国防部长身边杀气腾腾的少壮军官们,威武壮哉!

华人星光
2024-06-19 16:50:38
90后产妇生娃时遇上“生理需求”,男医生:见怪不怪,现场解决

90后产妇生娃时遇上“生理需求”,男医生:见怪不怪,现场解决

大果小果妈妈
2024-06-20 13:21:12
乡党委书记在学校调戏女老师,没想到女老师的老公竟是县委书记

乡党委书记在学校调戏女老师,没想到女老师的老公竟是县委书记

南山青松
2024-06-18 17:57:38
黄健翔:意大利与西班牙差距太大,踢不过还不干脆摆大巴

黄健翔:意大利与西班牙差距太大,踢不过还不干脆摆大巴

懂球帝
2024-06-21 06:42:12
聪明的中产,都在“主动返贫”

聪明的中产,都在“主动返贫”

洞见
2024-06-20 22:14:36
恒大汽车涨幅扩大至28%

恒大汽车涨幅扩大至28%

每日经济新闻
2024-06-21 10:26:07
他俩官宣结婚,甜晕整个娱乐圈!

他俩官宣结婚,甜晕整个娱乐圈!

黎兜兜
2024-06-20 21:20:39
笑不活了,中俄免签的第一批受害者出现了,要被评论区笑死了

笑不活了,中俄免签的第一批受害者出现了,要被评论区笑死了

奇特短尾矮袋鼠
2024-06-07 15:54:13
我爸,一个快60岁的老头,消费观崩塌了。

我爸,一个快60岁的老头,消费观崩塌了。

悠闲葡萄
2024-06-20 11:07:48
山东巨贪,包养46名情妇,贪污1223万,被捕前妻子做了一件事

山东巨贪,包养46名情妇,贪污1223万,被捕前妻子做了一件事

天闻地知
2024-06-21 09:45:38
叫嚣有“外交豁免权”的大妈,掀开了特权阶层的底裤

叫嚣有“外交豁免权”的大妈,掀开了特权阶层的底裤

观风者
2024-06-19 08:44:32
IPhone“备忘录”是生活工作必备神器,让它吃灰是你最大的损失!

IPhone“备忘录”是生活工作必备神器,让它吃灰是你最大的损失!

天边的孤雁
2024-05-16 15:20:03
惠州三名国企原高管同一天被“双开”

惠州三名国企原高管同一天被“双开”

南方都市报
2024-06-21 11:52:08
新《射雕》首播大爆!躲过了孟子义,却被陈都灵和黄羿惊艳了

新《射雕》首播大爆!躲过了孟子义,却被陈都灵和黄羿惊艳了

兰子记
2024-06-20 19:40:04
公牛交易卡鲁索后续:发15份方案兜售拉文 武切维奇也被摆上货架

公牛交易卡鲁索后续:发15份方案兜售拉文 武切维奇也被摆上货架

罗说NBA
2024-06-21 07:20:11
1953年,4架美机击落苏联客机,声称“误会”,2天后就吃了哑巴亏

1953年,4架美机击落苏联客机,声称“误会”,2天后就吃了哑巴亏

文史达观
2024-06-18 06:45:02
2024-06-21 12:44:49
开源中国
开源中国
每天为开发者推送最新技术资讯
6337文章数 34226关注度
往期回顾 全部

科技要闻

已经全球第一了,为什么还要“奋斗100天”

头条要闻

普京离开越南前警告韩国:若向乌提供武器将犯下大错

头条要闻

普京离开越南前警告韩国:若向乌提供武器将犯下大错

体育要闻

1-0"吊打"意大利 西班牙这就叫冠军相?

娱乐要闻

陈晓惹争议!被曝婚变离家出走冷暴力

财经要闻

普华永道,引火烧身

汽车要闻

领克纯电,来得不晚

态度原创

游戏
本地
时尚
公开课
军事航空

《巴别塔圣歌》开发商Rundisc与Focus再建合作关系

本地新闻

2024·合肥印象|用崭新视角对话城市发展

黑色的透视单品,就选这6件!

公开课

近视只是视力差?小心并发症

军事要闻

中国055大驱疑似驶过菲沿岸 菲船员:能看到中国国旗

无障碍浏览 进入关怀版