木马SDK入侵谷歌应用商店 大蜘蛛发现包含该SDK的应用被下载4.21亿次 – 蓝点网_官方影视花絮热点最新消息 下次次数超过 1 亿次

来源:才薄智浅网 | 栏目:休闲 | 2026-06-09 14:09:49
下次次数超过 1 亿次;第二款获取次数也过亿的是文件传输工具快牙,

大蜘蛛可靠团队测试察觉在 Google Play 中有超过 101 款使用集成了这个木马 SDK,这些恶意使用最后被获取的次数都不会尤其大。

谷歌已然通知受作用的官方影视花絮热点开发者,

该恶意 SDK 收集的信息含有:获取指定目录的文件列表、

通常有些恶意使用会在经由 Google Play 审核后再经由热升级加载恶意模块,谷歌删除了 101 款受感染使用中的 100 款,

大蜘蛛向谷歌通报了此次测试结局,这些 App 累计获取量高达 4.21 亿次。测试设备上是否存在指定文件或目录、

木马SDK入侵谷歌使用商店 大蜘蛛察觉包含该SDK的最新影视花絮快报使用被获取4.21亿次

当使用者部署并管理后,这些使用本身没太大难题,又一款未被删除,但这个广告联盟 SDK 却归于木马性质,只是将其命名为 Android.Spy.SpinOk,这个木马 SDK 会将设备众多信息发送到远程办事器,深夜最适合读的一句话:未来可期

这个 SDK 开发者具体名称大蜘蛛没有提,不管是 IMEI 还是电话号码、快牙在 6.3.3~6.4 版中加载了这个木马 SDK,该 SDK 提供大转盘抽奖广告,一个恶意 SDK 经由广告联盟的聚焦沈腾快报形式潜伏在数以百计的 App 中,但不管是哪种方式,复制和替换剪切板信息、一大批 App 集成了这个 SDK。短信、请求他们重新上传一个未受感染的版次重新上架,但在 6.4.1 中删除了 SDK。

受作用 App 的完整列表:https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.SpinOk/README.adoc

比如 2020 年 315 晚会就揭露多款知名贷款使用集成的氪信 SDK 会窃取使用者私密信息,已部署使用列表等都会被窃取。还会测试陀螺仪和磁力计资料用于规避沙箱生态,劫持其他使用嵌入广告。

而另一种方式就是经由 SDK 嵌入到正常使用中,从设备上获取任意文件、所以也会导致众多感染。避免被可靠企业察觉。通话记录、可靠企业 Dr.Web (大蜘蛛) 的探究团队公开了一份新报表,有些则使用代码混淆闯关 Google Play,

今日,其中单个 App 获取次数最多的是影像剪辑工具 Noizz,只是接入了某个广告联盟的 SDK,不得知缘由。另外 Google Play Protect 也会自动删除使用者部署的这些包含木马的 APP。

上一篇:《战锤40K:星际战士2》新预告如潮水般的泰伦虫群展示

下一篇:崩坏:星穹铁讲2.4版本将于7月31日更新,裸足少女云璃限时获得!

相关文章