Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Δείτε τις 224 κακόβουλες εφαρμογές που μόλις αφαίρεσε η Google

Μια μεγάλης κλίμακας επιχείρηση απάτης διαφημίσεων Android διακόπηκε, αφού 224 κακόβουλες εφαρμογές αφαιρέθηκαν από το Google Play.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống17/09/2025

Μια μεγάλης κλίμακας επιχείρηση απάτης διαφημίσεων Android με την ονομασία «SlopAds» διακόπηκε, αφού 224 κακόβουλες εφαρμογές στο Google Play χρησιμοποιήθηκαν για τη δημιουργία 2,3 δισεκατομμυρίων αιτημάτων για διαφημίσεις την ημέρα.

Η ομάδα Satori Threat Intelligence της HUMAN ανακάλυψε την καμπάνια απάτης διαφημίσεων. Η ομάδα αναφέρει ότι οι εφαρμογές έχουν ληφθεί περισσότερες από 38 εκατομμύρια φορές και χρησιμοποιούν τεχνικές απόκρυψης και μυστικότητας για να κρύψουν την κακόβουλη συμπεριφορά τους από την Google και τα εργαλεία ασφαλείας.

Σχεδόν 224 κακόβουλες εφαρμογές συνδέονται με την καμπάνια απάτης διαφημίσεων SlopAds.

Η καμπάνια αναπτύχθηκε παγκοσμίως , με εγκαταστάσεις εφαρμογών από 228 χώρες και επισκεψιμότητα SlopAds που αντιστοιχούσε σε 2,3 δισεκατομμύρια αιτήματα προσφοράς ανά ημέρα. Η υψηλότερη συγκέντρωση εμφανίσεων διαφημίσεων προήλθε από τις Ηνωμένες Πολιτείες (30%), ακολουθούμενη από την Ινδία (10%) και τη Βραζιλία (7%).

«Οι ερευνητές ονόμασαν αυτήν την επιχείρηση «SlopAds» επειδή οι εφαρμογές που σχετίζονται με αυτήν την απειλή έχουν μια μαζικής παραγωγής εμφάνιση, που μοιάζει με «AI slop» και αναφέρονται στη συλλογή εφαρμογών και υπηρεσιών με θέμα την Τεχνητή Νοημοσύνη που φιλοξενούνται στον διακομιστή C2 του απειλητικού παράγοντα», εξήγησε η HUMAN.

Các ứng dụng Android liên quan đến chiến dịch gian lận quảng cáo SlopAds Nguồn: HUMAN Satori
Εφαρμογές Android που εμπλέκονται σε καμπάνια απάτης διαφημίσεων SlopAds Πηγή: HUMAN Satori

Εξαιρετικά εξελιγμένη διαφημιστική απάτη

Η διαφημιστική απάτη περιλαμβάνει πολλαπλά επίπεδα τακτικών φοροδιαφυγής για την αποφυγή εντοπισμού από τη διαδικασία ελέγχου εφαρμογών και το λογισμικό ασφαλείας της Google.

Εάν ένας χρήστης εγκαταστήσει την εφαρμογή SlopAd οργανικά μέσω του Play Store και όχι από μία από τις διαφημίσεις της καμπάνιας, η εφαρμογή θα συμπεριφέρεται σαν μια κανονική εφαρμογή, εκτελώντας τη διαφημιζόμενη λειτουργία κανονικά.

Quy trình làm việc của phần mềm độc hại gian lận quảng cáo SlopAds Nguồn: HUMAN SATORI
Ροή εργασίας του κακόβουλου λογισμικού απάτης διαφημίσεων SlopAds Πηγή: HUMAN SATORI

Ωστόσο, εάν διαπιστώσει ότι η εφαρμογή εγκαταστάθηκε από έναν χρήστη που έκανε κλικ σε έναν σύνδεσμο προς αυτήν μέσω μιας από τις διαφημιστικές καμπάνιες του απειλητικού παράγοντα, το λογισμικό θα χρησιμοποιήσει το Firebase Remote Config για να κατεβάσει ένα κρυπτογραφημένο αρχείο διαμόρφωσης που περιέχει τη διεύθυνση URL για τη λειτουργική μονάδα κακόβουλου λογισμικού απάτης διαφημίσεων, τον διακομιστή ανάληψης μετρητών και το ωφέλιμο φορτίο JavaScript.

Στη συνέχεια, η εφαρμογή προσδιορίζει εάν εγκαταστάθηκε στη συσκευή ενός νόμιμου χρήστη, αντί να αναλύεται από έναν ερευνητή ή λογισμικό ασφαλείας.

Εάν η εφαρμογή περάσει αυτούς τους ελέγχους, κατεβάζει τέσσερις εικόνες PNG που χρησιμοποιούν στεγανογραφία για να αποκρύψουν τμήματα του κακόβουλου APK, οι οποίες χρησιμοποιούνται για την εκτέλεση της ίδιας της διαφημιστικής απάτης.

Mã độc ẩn trong hình ảnh bằng kỹ thuật ẩn chữ Nguồn: HUMAN Satori
Κακόβουλος κώδικας κρυμμένος σε εικόνες χρησιμοποιώντας στεγανογραφία Πηγή: HUMAN Satori

Μόλις ολοκληρωθεί η λήψη, η εικόνα αποκρυπτογραφείται και επανεγκαθίσταται στη συσκευή για να σχηματίσει το πλήρες κακόβουλο λογισμικό "FatModule", το οποίο χρησιμοποιείται για την εκτέλεση διαφημιστικής απάτης.

Μόλις ενεργοποιηθεί το FatModule, χρησιμοποιεί ένα κρυφό WebView για τη συλλογή πληροφοριών συσκευής και προγράμματος περιήγησης και, στη συνέχεια, μεταβαίνει σε τομείς διαφημιστικής απάτης (απόσπασης χρημάτων) που ελέγχονται από τον εισβολέα.

Αυτό έχει ως αποτέλεσμα η συσκευή να καταναλώνει συνεχώς πόρους, συμπεριλαμβανομένης της κίνησης δεδομένων, καθώς και διάρκεια ζωής της μπαταρίας και μνήμης για την πρόσβαση σε ιστότοπους σιωπηλής διαφήμισης.

Αυτά τα domains μιμούνται παιχνίδια και νέους ιστότοπους, προβάλλοντας συνεχώς διαφημίσεις μέσω κρυφών οθονών WebView για να δημιουργήσουν πάνω από 2 δισεκατομμύρια δόλιες εμφανίσεις διαφημίσεων και κλικ την ημέρα, δημιουργώντας έτσι έσοδα για τους εισβολείς.

Η HUMAN δήλωσε ότι η υποδομή της καμπάνιας περιελάμβανε πολλαπλούς διακομιστές εντολών και ελέγχου και περισσότερους από 300 σχετικούς τομείς διαφήμισης, γεγονός που υποδηλώνει ότι οι εισβολείς σχεδίαζαν να επεκτείνουν την εμβέλειά τους πέρα ​​από τις αρχικές 224 εφαρμογές που εντοπίστηκαν.

Η Google έκτοτε έχει αφαιρέσει όλες τις εφαρμογές SlopAds από το Play Store και το Google Play Protect του Android έχει ενημερωθεί για να προειδοποιεί τους χρήστες να απεγκαταστήσουν τυχόν εφαρμογές που υπάρχουν στις συσκευές τους.

Ωστόσο, η HUMAN προειδοποιεί ότι η πολυπλοκότητα της διαφημιστικής απάτης υποδηλώνει ότι ο εισβολέας πιθανότατα θα προσαρμόσει το σχέδιό του για να προσπαθήσει ξανά σε μελλοντικές επιθέσεις.

Αν κατεβάσετε κατά λάθος μια εφαρμογή, δεν χρειάζεται να ανησυχείτε για το αν θα την εντοπίσετε μόνοι σας. Ωστόσο, οι χρήστες πρέπει να είναι προσεκτικοί στις συσκευές τους, καθώς το σύστημα θα εμφανίσει μια ειδοποίηση και θα σας ζητήσει να την αφαιρέσετε.

Αυτό συμβαίνει επειδή η Google έχει ενημερώσει την ενσωματωμένη εφαρμογή ασφαλείας Android, Google Play Protect, για να προειδοποιεί τους χρήστες να απεγκαταστήσουν τυχόν κακόβουλες εφαρμογές που ενδέχεται να υπάρχουν στα smartphone ή τα tablet τους.

Η Αλβανία διορίζει την Τεχνητή Νοημοσύνη ως υπουργό Δημοσίων Συμβάσεων.
Ηχητικό σήμα υπολογιστή
Σύνδεσμος αρχικού άρθρου Αντιγραφή συνδέσμου
https://www.bleepingcomputer.com/news/security/google-nukes-224-android-malware-apps-behind-massive-ad-fraud-campaign/

Πηγή: https://khoahocdoisong.vn/kiem-tra-ngay-224-ung-dung-doc-hai-vua-bi-google-go-bo-post2149053682.html


Σχόλιο (0)

No data
No data

Στην ίδια κατηγορία

Χωριό στο Ντα Νανγκ στα 50 πιο όμορφα χωριά του κόσμου για το 2025
Το χωριό χειροτεχνίας φαναριών κατακλύζεται από παραγγελίες κατά τη διάρκεια του Φεστιβάλ των Μεσοφθινοπώρου, οι οποίες γίνονται αμέσως μόλις γίνουν οι παραγγελίες.
Κουνιέμαι επισφαλώς στον γκρεμό, γαντζώνομαι στα βράχια για να ξύνω μαρμελάδα από φύκια στην παραλία Τζία Λάι
48 ώρες κυνηγιού σύννεφων, παρατήρησης ορυζώνων, κατανάλωσης κοτόπουλου στο Y Ty

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν