Google Play マルウェア分析の実施方法
最近、複数の悪意のあるアプリケーション (トレンドマイクロでは AndroidOS_BadBooster.HRX として検出) が Google Play で発見されました。これらのアプリケーションは、リモートのマルバタイジング設定サーバーにアクセスし、広告詐欺を実行し、最大 3000 個以上のマルウェアのバリアントまたは悪意のあるソフトウェアをダウンロードすることができます。ペイロード。これらの悪意のあるアプリは、ファイルのクリーニング、整理、削除によってデバイスのパフォーマンスを向上させ、470,000 回以上ダウンロードされています。このキャンペーンは2017年から実施されており、Google Playは悪質なアプリをストアから削除した。
分析によると、3,000 のマルウェアの亜種または悪意のあるペイロードが、デバイス ランチャーまたはプログラム リストにアイコンを表示しないシステム プログラムを装ってデバイスにダウンロードされます。攻撃者は影響を受けるデバイスを使用して、悪意のあるアプリを支持する偽のレビューを投稿し、ポップアップ広告をクリックすることで広告詐欺を行う可能性があります。
技術分析
攻撃活動に含まれる「Speed Clean」という名前のプログラムは、モバイルデバイスのパフォーマンスを向上させる機能を持っています。アプリを使用すると広告がポップアップしますが、これはモバイル アプリにとっては無害な動作と思われます。
Speed Clean は、透明なアクティブな背景をアクティブにして、悪意のあるコンテンツを隠すこともできます。
この後、Java パッケージ「com.adsmoving」の下にある「com.adsmoving.MainService」という名前の悪意のあるサービスが、リモート広告設定への接続を確立します。サーバーに、新しい悪意のあるインストール ユーザーを登録します。登録が完了すると、Speed Cleanはユーザーに悪質な広告をプッシュし始め、アプリの「おすすめページ」に悪質な広告コンテンツやトロイの木馬プログラムが表示されます。
図 6 は、マルウェアのトラフィックを示しています。
「alps-14065.apk」をインストールすると、ランチャーや端末のプログラムリストにアプリケーションアイコンが表示されなくなります。 「ダウンロードしたアプリケーション」に「com.phone.sharedstorage」という名前のアプリケーションが追加されます。
2017 年に検出された Android マルウェア ファミリの 1 つである ANDROIDS TOASTAMIGO と同様に、Speed Clean アプリはさまざまな広告詐欺を実行するマルウェアの亜種またはペイロードをダウンロードできます。 。この攻撃で使用される典型的な悪意のある広告詐欺行為は次のとおりです:
1. ユーザーが広告をクリックするようシミュレートします。悪意のあるアプリケーションは、Google AdMob や Facebook などの正規のモバイル広告プラットフォームに統合されています。
2. アプリケーションをモバイル広告プラットフォームから仮想環境にインストールして、ユーザーに発見されないようにします。
#3. ユーザーに対し、アクセス許可を有効にし、Google Play プロテクトのセキュリティ保護機能を無効にするよう促します。悪意のあるペイロードがユーザーに発見されることなく、より多くの悪意のあるアプリケーションをダウンロードしてインストールできるようにします。
#4. 影響を受けるデバイスを使用して偽のレビューを投稿します。
#5. アクセシビリティ機能を使用して、Google および Facebook アカウントを使用してマルウェアにログインします。
このキャンペーンに関連するマルウェアの亜種と悪意のあるペイロードから得られる情報は次のとおりです:
最も影響を受けている国や地域は、日本、台湾、米国、インド、タイであることも指摘されています。
国コードの地域パラメータ値は、ランダムな存在しない国コードであっても、任意の国コードに変更できます。リモート広告設定サーバーは常に悪意のあるコンテンツを返しますが、キャンペーンでは中国人ユーザーが除外されます。
以上がGoogle Play マルウェア分析の実施方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











この記事では、運用上のセキュリティ監査システムの調達を検討します。 典型的なカテゴリ(ハードウェア、ソフトウェア、サービス)、予算の割り当て(CAPEX、OPEX、プロジェクト、トレーニング、緊急事態)、および適切な政府契約車両(GSA SCH)

この記事では、DevOpsエンジニア、システム管理者、IT運用スタッフ、メンテナンス担当者の重要なセキュリティ責任について詳しく説明しています。 セキュリティをSDLC(DevOps)のすべての段階に統合し、堅牢なアクセスCを実装することを強調します。

この記事では、DevOps、セキュリティ、およびIT運用エンジニアの役割と必要なスキルを調査します。 それぞれに毎日のタスク、キャリアパス、および必要な技術的およびソフトスキルについて詳しく説明し、自動化の重要性の増加を強調しています。

この記事では、オペレーションセキュリティ(OPSEC)とネットワークセキュリティ(NETSEC)監査システムと対照的です。 OPSECは、内部プロセス、データアクセス、従業員の行動に焦点を当て、NETSECはネットワークインフラストラクチャとコミュニケーションセキュリティに集中しています。 鍵

この記事では、セキュリティをソフトウェア開発ライフサイクルに統合し、DevSecopsを検証します。 DevOps Security Engineerの多面的な役割を詳述し、セキュリティアーキテクチャ、自動化、脆弱性管理、インシデント対応を網羅しています

この記事では、セキュリティオペレーションのキャリアを成功させるための重要なスキルを検証します。 技術的な専門知識(ネットワークセキュリティ、SIEM、クラウドプラットフォーム)、分析スキル(データ分析、脅威インテリジェンス)、およびソフトスキルの必要性を強調しています。

DevOpsは、CI/CDパイプライン内のセキュリティチェックを自動化し、インフラストラクチャを改善するコードとして利用し、開発チームとセキュリティチームのコラボレーションを促進することにより、運用セキュリティを強化します。 このアプローチは脆弱性を加速します

この記事では、運用とメンテナンス(O&M)セキュリティ、脆弱性管理、アクセス制御、セキュリティ監視、データ保護、および物理的セキュリティの強調を詳しく説明しています。 Proactiを含む主要な責任と緩和戦略
