LightsOut:Google Play中的惡意手電筒應用程式大曝光

2021-01-11 存儲在線
Check Point 研究人員檢測到一種新型廣告軟體正在 Google 官方應用商店 Google Play 中泛濫。該可疑腳本會重寫用戶的決定,不允許其禁用合法情景之外顯示的廣告,並在多個應用程式中隱藏其圖標,以阻止用戶將其移除。這完全是一種惡意活動,其唯一目的便是避開用戶。

該代碼名為「LightsOut」,它將自身隱藏於 22 款不同的手電筒和實用工具類應用程式中並大肆傳播,其下載量達到 150 萬至 750 萬次之多。它有何企圖?由毫無戒心的用戶買單,為其幕後主使提供非法廣告收入。

這種欺騙手段給用戶造成了極大的不便。一些用戶指出,他們不得不點擊廣告,以便在設備上接聽電話及進行其他活動。事實上,還有用戶報告稱,在他購買了無廣告版本的應用程式之後,惡意廣告活動竟然仍在繼續,這無疑刷新了濫用行徑的下限。

Check Point 就所有此類應用程式通知了 Google,後者隨即從 Google Play 商店中將其刪除。

運作方式

該惡意應用向用戶提供複選框與控制面板,用戶可用以啟用或禁用包括廣告顯示在內的其他服務。任意一次 Wi-Fi 連接、結束通話、插入充電器或鎖定屏幕等活動均會觸發廣告。

但是,即使用戶選擇禁用這些功能,「LightsOut」仍可以重寫用戶的決定,繼續顯示與情景無關的廣告。由於這些廣告與 LightsOut 的活動沒有直接聯繫,因此用戶很難理解導致出現這些廣告的原因,即使用戶理解箇中原因,也無法找到該應用程式的圖標並將其從設備中移除。

重要信息:

儘管 Google 近期在其應用商店的安全方面做出了巨大投資,但是,「LightsOut」的出現再次提醒我們,用戶從應用商店下載時需謹慎,建議採用比防病毒更勝一籌的高級移動威脅防禦解決方案作為備選方案。許多用戶尚未意識到危機四伏,而會繼續安裝諸如可疑手電筒之類的應用程式,結果讓自己的安全狀況更是雪上加霜。

相關焦點

  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染-科技創新...
    據悉,Agent Smith惡意軟體通常潛伏在第三方應用程式商店,並偽裝成Google Updater、Google Update for U或com.google.vending等實用工具,通過分發惡意廣告獲取利潤。
  • 惡意App肆虐Google Play 已感染百萬設備 網友:還是我們安全
    稱,這 17 個應用程式全部感染了 Joker(又名 Bread)惡意軟體。他說:「這個間諜軟體旨在竊取簡訊、聯繫人名單和設備信息,同時,也在悄悄地為受害者註冊高級無線應用協議(WAP)服務」。谷歌已經從 Play Store 中刪除了這些應用程式,並啟動了 Play Protect 禁用服務,但用戶仍然需要手動幹預從設備中刪除這些應用程式。Joker 是遊戲商店的禍根。
  • google play商店閃退解決辦法教程
    google play商店閃退解決辦法教程 來源:www.18183.com作者:jinwei1990時間:2014-10-16 很多玩家在使用google play商店的時候都會發生閃退之類的問題
  • Google Play開始「清掃」日本區商店成人App
    但隨著今年4月google在日本對google play採取類似中國主管部門的「淨網行動」,日本成人手遊遭到重創,雖然有日本成人手遊開發者並不打算就此屈服,但今後直接的成人APP將在google play很難存活。不過事實上在如此嚴酷的環境中仍然有幾款倖存的APP,但一旦被google發現,下場可以預料。
  • 17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數...
    17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數百萬設備 據來自Zscaler的安全研究人員Viral Gandhi稱,這17個應用程式全部感染了Joker(又名Bread)惡意軟體。
  • Google Play是什麼服務?Google Play要怎麼卸載?
    Google Play 是一個由Google為Android設備開發的在線應用程式商店。Google Play站點既負責提供應用程式的詳細數據,尤其是那些標有「最新軟體」、「最高評價付費軟體」和「最高評價免費軟體」的應用程式的詳細資料。Google Play本身是不負責給用戶安裝應用程式的。應用程式的安裝任務由手機內的一個名為「PackageManagerService」的服務來完成。
  • Android版Instagram登陸Google Play
    Instagram for AndroidInstagram 這款 iPhone上最流行的拍照分享應用,如今這款備受Android用戶期待的應用終於在千呼萬喚中登陸Google Play應用商店。平均每分鐘就有2000的下載量,這也讓 Instagram 成為Google Play平臺有史以來最火爆的應用之一。UI界面清爽,App簡單易操作。除了 Instagram 應用在 iOS 平臺的的名氣之外,免費下載、兼容 Android 2.2 Froyo 設備等都是 Android 版 Instagram 的亮點。
  • 谷歌禁止其Play商店中的29種垃圾郵件應用程式
    今天早些時候,Google禁止其Play商店中的29個應用程式涉嫌向用戶發送垃圾郵件並向其設備註入惡意廣告。White Ops的Satori威脅情報小組設法找到了29種獨特的應用程式,它們以不同的方式向用戶發送垃圾郵件。所有這些應用程式都是「 CHARTREUSEBLUR」調查的一部分。
  • Google Play Store切換國家下載app
    可能安卓用戶下載大陸區沒有的app慣用的方法都是去找安裝包來直接安裝,但是你卻無法判斷這個app到底是不是來源與正版甚至有沒有病毒,最靠譜的辦法就是建議您使用Google play store。 眾所周知tiktok已經無法在香港的商店下載了包括app store以及google play store
  • 谷歌Play商店剔除了11款帶有Joker惡意軟體的Android應用
    慶幸的是,谷歌已經注意到了此事,並於近日在 Play 商店中剔除了 11 款帶有 Joker 惡意軟體的 Android 應用。Check Point 指出,這些應用侵犯了用戶隱私、能夠下載更多惡意軟體到受感染的設備、甚至在未經用戶知情或同意的情況下訂閱增值付費服務。
  • Google Play 商店現在可發布 PWA 應用
    ,這是一種從原生應用啟動全屏 Web 內容的方法。現在 TWA api 推出了最新的 Chrome 72 版本,伴隨著 TWA 的更新,新的 Chrome 功能迎來了巨大的技術轉變,這是將 Web 內容順利集成到 Android 應用中的新方法,使用該技術可開發漸進式 Web 應用程式(PWA,Progressive Web App)。
  • 90 個惡意應用被曝光下架:包括豌豆莢、應用寶等
    據新華網報導,國家網際網路應急中心近期共檢測出 90 個惡意應用,包括豌豆莢、應用寶、酷雲、易積分、葫蘆俠、跑跑車遊戲網等,這些惡意程序對用戶信息安全造成嚴重的安全威脅國家網際網路應急中心分別通知 12 個分中心協調 27 個應用商店、15 個廣告平臺、4 個個人網站、3 個雲平臺等 49 個傳播渠道下架這些惡意應用。國家網際網路應急中心天津分中心安全專家指出,目前,移動網際網路應用程式傳播途徑多樣,包括應用商店、網盤、雲盤和廣告宣傳等平臺,且大量的未備案網站也在提供應用下載服務。
  • Streetlights not the only bright lights
    A street in Tucson with lights set to 30% and 90% illumination.Credit: John BarentineWhen satellites take pictures of Earth at night, how much of the light they see comes from streetlights?
  • 央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺
    央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺 央視315報導,一家名為「道有道」廣告營銷公司,通過惡意插件在正常應用上亂彈消息做推廣牟利,這些被推廣下載的APP內置病毒
  • 如何確保您的Google Play服務APK已更新
    每當Google更新其Play服務APK時,更新您的應用也很重要。請繼續閱讀以了解此快速流程。如果您的應用使用任何Google API,則需要確保您的設備已更新Google Play服務APK。首先,您必須確定需要插入代碼以更新Google Play服務的準確位置。如果您的應用完全基於Google Play服務,那麼您可以在最初啟動應用時執行此操作。
  • 如何使用Google Play應用程式來掃描QR碼
    打開APP 如何使用Google Play應用程式來掃描QR碼 教育新聞網 發表於 2020-04-21 23:04:37 實際上,該名稱是「快速響應」的縮寫,並且與QR碼中的二維信息的瞬時編碼有關。 QR碼有不同類型,每種QR碼是為特定目的而創建的。最常見的是包含用於重定向到外部網站的URL的URL。但是,QR碼也很流行,您可以使用它在名片上保存聯繫信息或保存日曆事件。另一個有用的應用程式是包含唯一GPS數據並在Android設備之間共享的導航連結。
  • 這款惡意應用在谷歌 Play 商店存 11 個月,近日才被移除
    在去年11月底登上Google Play的Simple Call Recorder約有5000次的安裝次數,具備完整的電話錄音功能,但主要目的卻是要求使用者下載及安裝一個偽裝成Flash Player的更新應用,只是該更新應用實質上為惡意應用。
  • 研究:約67%惡意Android軟體來自谷歌Play商店
    在最近的一項學術研究中顯示,谷歌 Play商店被確認為是Android設備上安裝惡意軟體的主要來源。
  • 研究:約67%惡意安卓軟體來自谷歌Play商店
    11月12日 消息:在最近的一項學術研究中顯示,谷歌 Play商店被確認為是Android設備上安裝惡意軟體的主要來源。站長之家了解到,研究人員利用NortonLifeLock提供的遙感數據,分析了2019年6月到9月的四個月時間期間多達1200多萬安卓設備上安裝的應用程式的來源。
  • 華為測試「 AppSearch」下載應用程式,無需使用Google Play商店
    這對華為來說是個問題,因為絕大多數Android應用程式都是通過Google Play商店發布的,所以華為不得不在自己的AppGallery應用程式商店裡擴充應用程式目錄。然而,仍有許多流行的Android應用程式無法在AppGallery上使用,這迫使用戶安裝其他應用程式商店,如亞馬遜(Amazon)或Aptoide,或從APKMirror等託管網站下載APK文件。