专栏名称: 黑白之道
黑白之道,普及网络安全知识!
目录
相关文章推荐
媒正经  ·  公务用车,首个国家标准发布! ·  18 小时前  
看雪学苑  ·  3月15日开启!先知安全沙龙-深圳站 ·  3 天前  
艾锋降级  ·  超劲爆!Safari 安装 ... ·  3 天前  
艾锋降级  ·  超劲爆!Safari 安装 ... ·  3 天前  
51好读  ›  专栏  ›  黑白之道

称安卓手机杀手,1100 万台设备被植入恶意软件;|索尼PS5和微软Xbox网络双双崩溃中断影响全球玩家

黑白之道  · 公众号  · 互联网安全  · 2024-10-04 10:29

正文

称安卓手机杀手,1100 万台设备被植入恶意软件


近日,有研究人员发现在恶意 SDK 供应链攻击中,有黑客通过 Google Play 在 1100 万台设备上安装了新版本的 Necro 恶意安卓载入器。



这种新版 Necro 木马是通过合法应用程序、安卓游戏 mod 和 Spotify、WhatsApp 和 Minecraft 等流行软件的修改版所使用的恶意广告软件开发工具包 (SDK) 安装的。

Necro 会在受感染设备上安装多个有效载荷,并激活各种恶意插件,包括:


  • 通过隐形 WebView 窗口加载链接的广告软件(Island 插件、Cube SDK)

  • 下载和执行任意 JavaScript 和 DEX 文件的模块(Happy SDK、Jar SDK)

  • 专为订阅欺诈提供便利的工具(Web 插件、Happy SDK、Tap 插件)

  • 将受感染设备用作代理来路由恶意流量的机制(NProxy 插件)

  • Google Play 上的 Necro 木马


卡巴斯基在 Google Play 上的两个应用程序中发现了 Necro 载入器,这两个应用程序都拥有大量用户。

第一个是 “Benqu ”的 Wuta Camera,这是一款照片编辑和美化工具,在 Google Play 上的下载量超过 1000万次。


Google Play 上的 Wuta 相机应用程序,来源:BleepingComputer


威胁分析师报告称,Necro是在6.3.2.148版本发布时出现在该应用上的,直到6.3.6.148版本,卡巴斯基才通知谷歌。

虽然该木马在6.3.7.138版本中被移除,但任何可能通过旧版本安装的有效载荷仍可能潜伏在安卓设备上。

第二个携带 Necro 的合法应用程序是 “WA message recover-wamr ”的 Max Browser,它在 Google Play 上有 100 万下载量,直到卡巴斯基报告后才被删除。

卡巴斯基称,Max Browser的最新版本1.2.0仍携带Necro,目前暂没有安全版本可供升级,建议该浏览器的用户立即卸载,换用其他浏览器。

卡巴斯基称,这两款应用程序是被一个名为 “Coral SDK ”的广告SDK感染的,该SDK主要采用混淆技术来隐藏其恶意活动,同时还利用图像隐写术来下载第二级有效载荷shellPlugin,并伪装成无害的PNG图像。


感染链路图 来源:卡巴斯基


谷歌表示他们知道这些被举报的应用程序,并正在对其进行调查。


Necro 木马也通过其他非官方渠道传播

在 Play Store 之外,Necro 木马主要通过非官方网站发布的流行应用程序的修改版本(mods)进行传播。

卡巴斯基发现的著名例子包括 WhatsApp mods “GBWhatsApp ”和 “FMWhatsApp”,它们承诺提供更好的隐私控制和扩展文件共享限制。另一个例子是 Spotify mod “Spotify Plus”,它承诺免费使用无广告的高级服务。


传播恶意 Spotify Mod 的网站 来源:卡巴斯基


报告中还提到了感染 Necro 载入器的 Minecraft mod 和其他流行游戏的 mod,如 Stumble Guys、Car Parking Multiplayer 和 Melon Sandbox。

在所有情况下,恶意行为都是在后台显示广告为攻击者带来欺诈性收入、未经用户同意安装应用程序和 APK,以及使用隐形 WebViews 与付费服务进行交互。

由于非官方的安卓软件网站不会如实报告下载数量,因此最新一轮 Necro 木马感染的总数量尚不得而知,但至少有 1100 万次来自 Google Play。

索尼PS5和微软Xbox网络双双崩溃中断影响全球玩家

前天索尼PS5全球服务崩溃了,昨天微软Xbox的网路服务业也崩了。
今天Xbox团队目前正在紧急处理这一网络问题,这些问题影响了玩家登录、游戏发布和网络配对的能力。
据DownDetector称,问题在今天中午之前就开始了,有超过5000名玩家报告了Xbox Live的连接问题。
Xbox支持团队还在社交媒体上分享了一篇帖子,承认其社区存在网络问题。
它写道:“技术支持团队目前正在调查此事,我们将在这里和我们的状态页面上提供最新情况。”
在官方Xbox支持页面上,该网站确认用户“可能无法登录到您的Xbox配置文件,可能在登录时断开连接,或者有其他相关问题。大多数游戏、应用程序和社交活动等需要登录的功能“由于严重中断”将无法使用。
就在今天Xbox出现问题的前一天,PlayStation服务也因为影响PS用户的未知问题而瘫痪。这些问题现在已经在索尼的平台上得到了解决。
所填PSN宕机数小时,索尼服务“出现问题”,影响了几乎所有PS5和PS4玩家,PlayStation服务整体不可用长达数小时。
索尼的PSN状态网站上充斥着“某些服务出现问题”的警告。
受影响的服务包括账户管理(包括登录功能)、游戏和社交功能(包括发布某些游戏的功能)以及PlayStation Store(包括购买、下载或兑换代金券的功能)。
“你可能在登录或创建PlayStation Network账户时遇到困难,”索尼的一条消息称。“我们正在努力尽快解决这个问题。谢谢你的耐心。”
索尼后来一直没有承认这一情况的详细信息,也没有提供其服务何时恢复和最终如何恢复的细节,只是在X上发布了一个日本的Ask Playstation帖子,承认“Playstation网络中断”,并表示索尼“正在调查”,没有给出任何补偿。
近日,PS5用户表达了他们对出现在主机界面上的促销新闻广告,但索尼随后表示,这一改变是一个“技术错误”,将会恢复。

文章来源 :freebuf、安全圈

精彩推荐

乘风破浪|华盟信安线下网络安全就业班招生中!







请到「今天看啥」查看全文