回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 1.5億使用者受害!Check Point發現多款手遊內藏惡意廣告軟體
APEX 本新聞稿發佈於2019/03/20,由發布之企業承擔內容之立場與責任,與本站無關

全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd. 的研究人員近日在Google Play商店中發現一種新型態惡意廣告軟體SimBad。SimBad是一種軟體開發套件(Software Development Kit, SDK)病毒,目前已知約有210款應用程式受害,總下載次數高達1.5億,大部分受感染的應用為模擬類手機遊戲。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd. (NASDAQ股票代碼:CHKP)的研究人員近日在Google Play商店中發現一種新型態惡意廣告軟體SimBad。SimBad是一種軟體開發套件(Software Development Kit, SDK)病毒,目前已知約有210款應用程式受害,總下載次數高達1.5億,大部分受感染的應用為模擬類手機遊戲。Google已迅速掌握狀況,且Google Play商店已下架所有受感染的應用程式。

Check Point發現此種惡意軟體藏於由「addroider[.]com」提供,名為「RXDrioder」的廣告相關軟體開發套件中。使用者一旦安裝了受感染的應用程式,SimBad將註冊到「BOOT_COMPLETE」和「USER_PRESENT」程式碼內,在裝置啟動時及使用者使用裝置時進行惡意操作。惡意軟體將連結至特定的命令暨控制(C&C)伺服器,強制執行使用者行動裝置上一系列的功能,例如:從桌面刪除應用程式圖標,增加使用者移除程式的難度;或者顯示域外廣告,強制打開瀏覽器至指定的網址連結。

SimBad的危害主要分為三類,顯示廣告、網路釣魚及連結其他應用程式。SimBad能在使用者的瀏覽器中打開指定網址連結,讓攻擊者為多個平台生成網路釣魚頁面,對使用者進行魚叉式網路釣魚攻擊(Spear Phishing)。攻擊者也可透過特定關鍵字搜索,或利用單一頁面打開其他手機應用程式(如Google Play商店和9Apps),使其他攻擊者有機可乘,甚至可以從指定伺服器安裝遠端遙控程式,控制使用者的行動裝置下載其他惡意軟體。Check Point表示,雖然SimBad的危害主要是開啟域外廣告,但它能遙控開啟其他應用程式,這未來可能會造成使用者更大的資安威脅。


SimBad攻擊模式說明


Check Point Mobile的研究人員認為應用程式的開發人員應不知情,並非惡意針對特定國家或地區進行攻擊。

套件名稱 應用程式名稱 全球安裝數量
com.heavy.excavator.simulator.driveandtransport Snow Heavy Excavator Simulator 1000萬
com.hoverboard.racing.speed.simulator Hoverboard Racing 500萬
com.zg.real.tractor.farming.simulator.game Real Tractor Farming Simulator 500萬
com.ambulancerescue.driving.simulator Ambulance Rescue Driving 500萬
com.heavymountain.bus2018simulator Heavy Mountain Bus Simulator 2018 500萬

完整受感染應用程式列表請見:
https://research.checkpoint.com/simbad-a-rogue-adware-campaign-on-google-play/

關於C&C伺服器
這次所發現的C&C伺服器是www[.]addroider.com,此伺服器運行一個Parse伺服器(GitHub上的原始碼)的示例,即Parse後端基礎設施的開源版本。該模型為Web應用和行動應用程式開發者提供一個連結應用程式與後台雲端儲存和後端應用程序公開的API,提供管理及推送通知的功能。

網域名稱addroider[.]com是經由GoDaddy註冊,使用瀏覽器造訪此網域時,將看到類似惡意軟體的登錄頁面。「註冊」和「登記」連結已損毀,並將使用者重新導向登錄頁面。

根據RiskIQ PassiveTotal資料,該網域名稱已於7個月之前到期。因此推測該網域名稱最初應是入侵(compromised)、寄放網域(Parked Domain)的合法使用,但現在卻被用於惡意攻擊。


關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) 是全球領先的政府與企業網路安全解決方案供應商,能夠保護客戶免於遭受網路攻擊,對惡意軟體、勒索軟體與其他攻擊類型的攔截率領先業界其他廠商。Check Point 提供多層式安全架構來保護企業放置於雲端、網路與行動裝置上的資訊,以及最全面、最直觀的單點控制安全管理系統。Check Point 為超過 10 萬家各種規模的企業組織提供防禦措施。

- 新聞稿有效日期,至2019/04/20為止


聯絡人 :Wendy Wang
聯絡電話:02-7718-7777*529
電子郵件:Wendy@apexpr.com.tw

上一篇:邁可先生智能電話機器人行業應用-貸款公司篇
下一篇:FunNow 攜手台灣旅遊新創 Lalalocker 讓旅遊更輕鬆



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!