Discuz! Board

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 8|回复: 0

明白1起底安卓病“寄生推”:如何感染2000万手机用户

[复制链接]

4万

主题

0

回帖

12万

积分

超级版主

Rank: 8Rank: 8

积分
126344
发表于 2024-8-20 17:04:28 | 显示全部楼层 |阅读模式

300余款知应用软件被感染、受影响用户高达2000余万,2022年以来,首起千万级感染量恶意推广方式寄生推恶意推送信息的软件开发工具包(SDK),近日被讯安全成功捕获。经讯安全专家分析发现,该SDK已经被多款百万级别用户量的应用集成使用。根据讯安全反诈验室大数据显示,已有数十万用户的安卓设备ROM内被植入相关的恶意代码,受其影响,用户设备会不断弹出广告和应用推广。这些恶意代码,还具备了绕过应用市场检测的儿童型,以及混进应用市场等潜在风险。高防御服务器服务的相关问题可以到网站了解下,我们是业内领域专业的平台,您如果有需要可以咨询,相信可以帮到您,值得您的信赖!https://www.wangsu.com/product/56


讯安全已经就此事件,首时间向社会发布预警,同时针对应用开发者、应用市场、用户分别提出安全建议和防范手段,避免事态进一步恶化。
寄生推存在已半年 海外安卓用户受波及

从PC时代至今,恶意推广始终是不法商家、黑产团伙谋取非法利益的重要渠道。在寄生推SDK被捕获之前,国内已经出现过盗取用户流量、推送恶意广告链接、窃取用户信息等问题。曾经一度备受广告商推崇的嵌入式广告SDK,也经常受人诟病。某些广告商为了方便开发者嵌入自家平台的广告,甚至公开广告打包器,只要开发者应用该类打包器,就可以制作出嵌有该平台广告的应用。
而极低的二次打包成本,以及屡屡出现的恶意推广行为,也在一定程度上助长了黑产势力的气焰。尤其是在成都页制作络安全边界、国界越来越模糊的当下,黑产更是借助先进的络技术,进一步攫取不法利益。
根据讯安全反诈验室溯源发现,寄生推SDK从2022年9月份就已经开始下发恶意代码包,植入恶意代码到被它成功R过的用户设备上。受影响用户量在2022年1月逐步达到高峰,目前已趋于稳定。据测算,每个恶意代码包影响用户量都在20万以上。

此外,讯安全反诈验室披露的信息显示,随着寄生推SDK的蔓延,开发者下发的恶意代码影响范围虽然主要集中在国内,但在国外其它地区也存在少量的感染用户。

恶意推广技术手段升级 对抗杀软件隐蔽性更强

相较于传统恶意推广SDK,寄生推SDK的植入更加隐蔽,同时抗杀能力更强。在此之前,讯安全反诈验室团队依托讯安全大数据,及讯安全反诈验室自研的TRP-AI反病引擎,捕获到多款知应用,在用户设备上存在私自提权、静默植入应用等恶意操作,并发现这些应用集成的XX推信息推送SDK存在重大嫌疑。通过细致分析,发现该SDK开发者可以通过云端控制的方式,对目标用户下发包含恶意功能的代码包,进行相关隐秘操作。

(寄生推SDK作恶流程)
讯安全联合验室反诈验室技术工程师雷经纬介绍,该信息推送SDK的恶意传播过程非常隐蔽,从云端控制SDK中际执行的代码,具有很强的隐蔽性和对抗杀软件的能力,与寄生虫非常类似,故将其命为寄生推,将该信息推送SDK称为寄生推SDK。
据介绍,寄生推恶意推广技术,可以让利用该技术进行恶意推广的开发者完全掌握推送控制权,通过云端任意下发包含不同恶意功能的代码包,并且可以现恶意代码包和非恶意代码包之间的随时切换,进一步提升其隐蔽性。在用户手机中隐蔽安装后,开发者就可以通过在软件后台自动开启恶意功能,包括植入恶意应用到用户设备,进行恶意广告行为和应用推广等,比较终现牟取灰色收益。
雷经纬还指出,从寄生推SDK的作恶手法来看,恶意开发者有从开发恶意A应用向开发恶意SDK转变的趋势,新发现的SDK具有很强的隐蔽性和对抗杀软件的能力。通过云端控制下发运行逻辑,可以绕过大多应用市场的安装包检测和杀软件的蜜罐检测,导致受感染的应用混入应用市场,不仅对用户造成了危害,也伤害了部分应用的口碑,给应用开发者带来重大损失。
安全形势越来越紧迫 络安全需要新思维

寄生推SDK的爆发,更加反映出当下和未来络安全形势的严峻。寄生推并非个例,在过去半年时间中,从讯安全联合验室玄武验室发现的应用克隆攻击模型,到如今影响范围超过2000万用户的寄生推,都反映出一个质性问题:传统安全思维已经难以满足新形势下的安全威胁,各行各业都需要转换安全思维,才能及时应对可能出现的威胁。
尤其是在物联、人工智能、量子科技涌现的大环境下,黑产同样瞄准新技术、新模式,作恶手段也在同步升级。讯副总裁马斌就曾指出,传统安全防御方式已不适用于移动互联时代。PC时代,互联安全以防为主,漏洞防御只需及时更新补丁,黑客的攻击范围及攻击手段都相对有限。而到了移动互联时代,用户现生活与数字生活边界被打通,生活、服务场景愈发融合,再小的安全隐患都有可能引发全新的用户、企业、社会安全的连锁反应,个人隐私与数据安全的保障需求相当紧迫。
从 寄生推这起络安全事件来看,其带来的伤害是多方面的,不仅仅涉及用户,还有厂商、开发者及应用市场。而这也提醒已经融入互联生态的各方,移动互联时代,安全思维需要升级,比任何一个时代都更加需要各方的携手合作,共同合力构筑安全防线。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|首页-和茂光颜料有限公司

GMT+8, 2024-10-25 04:17 , Processed in 0.050076 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表