Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

구글이 방금 제거한 악성 앱 224개를 확인하세요.

224개의 악성 앱이 Google Play에서 제거되면서 대규모 Android 광고 사기 작전이 중단되었습니다.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống17/09/2025

"SlopAds"라 불리는 대규모 안드로이드 광고 사기 작전이 중단되었습니다. 이는 Google Play에서 224개의 악성 앱을 사용하여 하루 23억 개의 광고 요청을 생성했기 때문입니다.

HUMAN의 Satori Threat Intelligence 팀이 이 광고 사기 캠페인을 발견했습니다. 해당 팀은 해당 앱이 3,800만 회 이상 다운로드되었으며, 구글과 보안 도구로부터 악성 행위를 숨기기 위해 난독화 및 은폐 기술을 사용한다고 보고했습니다.

SlopAds 광고 사기 캠페인과 관련된 악성 앱이 약 224개 있습니다.

이 캠페인은 전 세계적으로 배포되었으며, 228개국에서 앱 설치가 이루어졌고 SlopAds 트래픽은 하루 23억 건의 입찰 요청을 기록했습니다. 광고 노출이 가장 집중된 지역은 미국(30%)이었고, 그 뒤를 이어 인도(10%)와 브라질(7%)이 뒤따랐습니다.

HUMAN은 "연구원들은 이 작전을 '슬롭애드(SlopAds)'라고 명명했습니다. 이 위협과 관련된 앱은 대량 생산된 모양새로 'AI 슬롭'과 유사하며, 위협 행위자의 C2 서버에 호스팅된 AI 테마 앱과 서비스 모음을 의미합니다."라고 설명했습니다.

Các ứng dụng Android liên quan đến chiến dịch gian lận quảng cáo SlopAds Nguồn: HUMAN Satori
SlopAds 광고 사기 캠페인에 연루된 Android 앱 출처: HUMAN Satori

매우 정교한 광고 사기

광고 사기에는 Google의 앱 검토 프로세스와 보안 소프트웨어에서 감지되지 않기 위해 여러 단계의 회피 전술이 사용됩니다.

사용자가 캠페인 광고 중 하나가 아닌 Play 스토어를 통해 자연스럽게 SlopAd 앱을 설치한 경우, 앱은 일반 앱처럼 작동하여 광고된 기능을 정상적으로 수행합니다.

Quy trình làm việc của phần mềm độc hại gian lận quảng cáo SlopAds Nguồn: HUMAN SATORI
SlopAds 광고 사기 맬웨어의 워크플로 출처: HUMAN SATORI

그러나 사용자가 위협 행위자의 광고 캠페인 중 하나를 통해 앱의 링크를 클릭하여 앱을 설치한 것으로 판단되면 해당 소프트웨어는 Firebase 원격 구성을 사용하여 광고 사기 맬웨어 모듈, 현금화 서버 및 JavaScript 페이로드에 대한 URL이 포함된 암호화된 구성 파일을 다운로드합니다.

그런 다음 앱은 연구원이나 보안 소프트웨어에 의해 분석되는 것이 아니라 합법적인 사용자의 기기에 설치되었는지 여부를 판별합니다.

앱이 이러한 검사를 통과하면 악성 APK의 일부를 숨기는 데 스테가노그래피를 사용하는 4개의 PNG 이미지가 다운로드됩니다. 이 이미지는 광고 사기 캠페인을 수행하는 데 사용됩니다.

Mã độc ẩn trong hình ảnh bằng kỹ thuật ẩn chữ Nguồn: HUMAN Satori
스테가노그래피를 이용해 이미지에 숨겨진 악성코드 출처: HUMAN Satori

다운로드가 완료되면 이미지가 해독되어 장치에 다시 설치되고 완전한 "FatModule" 맬웨어가 형성되며, 이는 광고 사기를 수행하는 데 사용됩니다.

FatModule이 활성화되면 숨겨진 WebView를 사용하여 장치 및 브라우저 정보를 수집한 다음 공격자가 제어하는 ​​광고 사기(돈 긁어모으기) 도메인으로 이동합니다.

이로 인해 기기는 침묵 광고 사이트에 접속하기 위해 데이터 트래픽은 물론 배터리 수명과 메모리 등의 리소스를 지속적으로 소모하게 됩니다.

이러한 도메인은 게임과 새로운 웹사이트를 사칭하여 숨겨진 WebView 화면을 통해 지속적으로 광고를 표시하여 하루에 20억 건 이상의 사기성 광고 노출과 클릭을 발생시켜 공격자에게 수익을 창출합니다.

HUMAN은 이 캠페인의 인프라에 여러 개의 명령 및 제어 서버와 300개 이상의 관련 광고 도메인이 포함되어 있다고 밝혔으며, 이는 공격자가 처음에 식별된 224개 앱을 넘어 영향력을 확대할 계획임을 시사합니다.

그 이후 Google은 Play Store에서 모든 SlopAds 앱을 삭제했고, Android의 Google Play Protect가 업데이트되어 사용자에게 기기에 설치된 모든 앱을 제거하라는 경고가 추가되었습니다.

그러나 HUMAN은 광고 사기 캠페인의 정교함으로 인해 공격자가 향후 공격에서 다시 시도하기 위해 계획을 수정할 가능성이 높다고 경고했습니다.

실수로 앱을 다운로드했다면 직접 추적할 필요는 없습니다. 하지만 사용자는 기기에서 앱을 삭제할지 묻는 알림이 표시될 수 있으므로 주의해서 사용해야 합니다.

Google이 기본 Android 보안 앱인 Google Play Protect를 업데이트하여 사용자에게 스마트폰이나 태블릿에 설치된 악성 앱을 제거하도록 경고했기 때문입니다.

알바니아가 AI를 공공조달 장관으로 임명했습니다.
삐걱거리는 컴퓨터
원본 기사 링크 링크 복사
https://www.bleepingcomputer.com/news/security/google-nukes-224-android-malware-apps-behind-massive-ad-fraud-campaign/

출처: https://khoahocdoisong.vn/kiem-tra-ngay-224-ung-dung-doc-hai-vua-bi-google-go-bo-post2149053682.html


댓글 (0)

No data
No data

같은 카테고리

2025년 세계에서 가장 아름다운 마을 50곳에 선정된 다낭의 마을
등불 공예 마을은 중추절 기간 동안 주문이 쇄도하기 때문에 주문이 들어오면 즉시 제작에 들어간다.
절벽에 위태롭게 매달려 바위에 매달려 Gia Lai 해변에서 해초 잼을 긁어내는 모습
48시간 동안 구름 사냥, 논 구경, Y Ty에서 닭 먹기

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품