二师兄科技|Play应用承诺免费提供鞋子,但用户却收到广告欺诈恶意软件,Google

WhiteOps发现了一系列Android应用程序 , 这些应用程序安装了隐藏的浏览器以加载大量广告页面并实施广告欺诈 。
谷歌已经从官方的GooglePlay商店中删除了一些未公开的Android应用程序 , 该公司称这是广告欺诈僵尸网络的一部分 。
二师兄科技|Play应用承诺免费提供鞋子,但用户却收到广告欺诈恶意软件,Google
文章图片
该僵尸网络名为Terracotta , 是由WhiteOps的Satori移动安全团队发现的 , WhiteOps是一家专门识别僵尸行为的安全公司 。
二师兄科技|Play应用承诺免费提供鞋子,但用户却收到广告欺诈恶意软件,Google
文章图片
WhiteOps研究人员表示 , 自2019年底僵尸网络似乎活跃以来 , 他们一直在跟踪Terracotta 。
为免费产品安装恶意应用
据研究人员称 , 兵马俑的运作方式是在GooglePlay商店上载应用程序 , 并承诺如果用户在自己的设备上安装了这些应用程序 , 则可以免费获得特殊待遇 。
这些应用通常提供免费的鞋子 , 运动鞋 , 靴子 , 有时还提供门票 , 优惠券和昂贵的牙科治疗 。 要求用户安装该应用程序 , 然后等待两周才能收到免费产品 , 在此期间 , 他们必须将该应用程序安装在智能手机上 。
【二师兄科技|Play应用承诺免费提供鞋子,但用户却收到广告欺诈恶意软件,Google】但是 , 这些应用程序下载并运行了WebView的修改版本 , 这是GoogleChrome的精简版 。 兵马俑团伙启动了修改后的WebView浏览器 , 该浏览器对用户而言是隐藏的 , 并通过加载广告并从假广告展示中获取收益来进行广告欺诈 。
WhiteOps团队将兵马俑描述为既复杂又庞大 。 它之所以复杂 , 是因为它使用了先进的技术来避免从欺诈性广告网络中进行检测 , 并且由于操作的规模而变得庞大 。
例如 , WhiteOps表示 , 仅在6月的最后一周 , Terracotta僵尸网络仅在65,000个受感染的智能手机中静默加载了超过20亿个广告 。
一些Terracotta应用已从GooglePlay中删除
目前 , 在Google干预后 , 僵尸网络在Play商店中的存在已减少 , 但并未完全删除 , 有些设备似乎仍被感染 。
一些用户可能认为 , 由于恶意的Terracotta应用程序是在欺骗广告网络而不是直接在欺骗用户 , 因此该僵尸网络对他们来说可能不是问题 , 但是在受感染的设备上 , 恶意应用程序通常会耗尽电池并消耗移动带宽流量 , 事实上 , 恶意应用程序会全天候运行 。
不幸的是 , WhiteOps尚未发布受Terracotta感染的应用程序列表 。 不过 , 好消息是 , 当Google从Play商店中删除恶意应用程序时 , 该公司还将在所有用户设备上禁用恶意应用程序 , 从而停止其恶意行为 。
“由于我们与WhiteOps合作调查了TERRACOTTA广告欺诈行为 , 他们的关键发现帮助我们将案件与以前发现的一系列移动应用相关联 , 并找出了其他不良应用 。 这使我们能够迅速采取行动 , 以保护用户 , 广告客户以及更广泛的生态系统-当我们确定违反政策时 , 我们将采取行动 , ”Google发言人说 。


    推荐阅读