目次
技術分析
ホームページ 運用・保守 安全性 Google Play マルウェア分析の実施方法

Google Play マルウェア分析の実施方法

May 15, 2023 pm 06:16 PM
google play

最近、複数の悪意のあるアプリケーション (トレンドマイクロでは AndroidOS_BadBooster.HRX として検出) が Google Play で発見されました。これらのアプリケーションは、リモートのマルバタイジング設定サーバーにアクセスし、広告詐欺を実行し、最大 3000 個以上のマルウェアのバリアントまたは悪意のあるソフトウェアをダウンロードすることができます。ペイロード。これらの悪意のあるアプリは、ファイルのクリーニング、整理、削除によってデバイスのパフォーマンスを向上させ、470,000 回以上ダウンロードされています。このキャンペーンは2017年から実施されており、Google Playは悪質なアプリをストアから削除した。

分析によると、3,000 のマルウェアの亜種または悪意のあるペイロードが、デバイス ランチャーまたはプログラム リストにアイコンを表示しないシステム プログラムを装ってデバイスにダウンロードされます。攻撃者は影響を受けるデバイスを使用して、悪意のあるアプリを支持する偽のレビューを投稿し、ポップアップ広告をクリックすることで広告詐欺を行う可能性があります。

如何进行Google Play恶意软件的分析如何进行Google Play恶意软件的分析

技術分析

攻撃活動に含まれる「Speed Clean」という名前のプログラムは、モバイルデバイスのパフォーマンスを向上させる機能を持っています。アプリを使用すると広告がポップアップしますが、これはモバイル アプリにとっては無害な動作と思われます。

如何进行Google Play恶意软件的分析Speed Clean は、透明なアクティブな背景をアクティブにして、悪意のあるコンテンツを隠すこともできます。

如何进行Google Play恶意软件的分析

この後、Java パッケージ「com.adsmoving」の下にある「com.adsmoving.MainService」という名前の悪意のあるサービスが、リモート広告設定への接続を確立します。サーバーに、新しい悪意のあるインストール ユーザーを登録します。登録が完了すると、Speed Cleanはユーザーに悪質な広告をプッシュし始め、アプリの「おすすめページ」に悪質な広告コンテンツやトロイの木馬プログラムが表示されます。

如何进行Google Play恶意软件的分析如何进行Google Play恶意软件的分析如何进行Google Play恶意软件的分析

図 6 は、マルウェアのトラフィックを示しています。

「alps-14065.apk」をインストールすると、ランチャーや端末のプログラムリストにアプリケーションアイコンが表示されなくなります。 「ダウンロードしたアプリケーション」に「com.phone.sharedstorage」という名前のアプリケーションが追加されます。

如何进行Google Play恶意软件的分析

2017 年に検出された Android マルウェア ファミリの 1 つである ANDROIDS TOASTAMIGO と同様に、Speed Clean アプリはさまざまな広告詐欺を実行するマルウェアの亜種またはペイロードをダウンロードできます。 。この攻撃で使用される典型的な悪意のある広告詐欺行為は次のとおりです:

1. ユーザーが広告をクリックするようシミュレートします。悪意のあるアプリケーションは、Google AdMob や Facebook などの正規のモバイル広告プラットフォームに統合されています。
如何进行Google Play恶意软件的分析

2. アプリケーションをモバイル広告プラットフォームから仮想環境にインストールして、ユーザーに発見されないようにします。

如何进行Google Play恶意软件的分析

#3. ユーザーに対し、アクセス許可を有効にし、Google Play プロテクトのセキュリティ保護機能を無効にするよう促します。悪意のあるペイロードがユーザーに発見されることなく、より多くの悪意のあるアプリケーションをダウンロードしてインストールできるようにします。

如何进行Google Play恶意软件的分析

#4. 影響を受けるデバイスを使用して偽のレビューを投稿します。

如何进行Google Play恶意软件的分析

#5. アクセシビリティ機能を使用して、Google および Facebook アカウントを使用してマルウェアにログインします。

如何进行Google Play恶意软件的分析

このキャンペーンに関連するマルウェアの亜種と悪意のあるペイロードから得られる情報は次のとおりです:

如何进行Google Play恶意软件的分析

最も影響を受けている国や地域は、日本、台湾、米国、インド、タイであることも指摘されています。

如何进行Google Play恶意软件的分析

国コードの地域パラメータ値は、ランダムな存在しない国コードであっても、任意の国コードに変更できます。リモート広告設定サーバーは常に悪意のあるコンテンツを返しますが、キャンペーンでは中国人ユーザーが除外されます。

如何进行Google Play恶意软件的分析

以上がGoogle Play マルウェア分析の実施方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

運用およびメンテナンスセキュリティ監査システムはどのカテゴリに属しますか? 運用およびメンテナンスセキュリティ監査システムはどのカテゴリに属しますか? Mar 05, 2025 pm 03:59 PM

この記事では、運用上のセキュリティ監査システムの調達を検討します。 典型的なカテゴリ(ハードウェア、ソフトウェア、サービス)、予算の割り当て(CAPEX、OPEX、プロジェクト、トレーニング、緊急事態)、および適切な政府契約車両(GSA SCH)

運用およびメンテナンス担当者の仕事の安全性の責任は何ですか 運用およびメンテナンス担当者の仕事の安全性の責任は何ですか Mar 05, 2025 pm 03:51 PM

この記事では、DevOpsエンジニア、システム管理者、IT運用スタッフ、メンテナンス担当者の重要なセキュリティ責任について詳しく説明しています。 セキュリティをSDLC(DevOps)のすべての段階に統合し、堅牢なアクセスCを実装することを強調します。

運用およびメンテナンスの安全エンジニアは何をしていますか? 運用およびメンテナンスの安全エンジニアは何をしていますか? Mar 05, 2025 pm 04:00 PM

この記事では、DevOps、セキュリティ、およびIT運用エンジニアの役割と必要なスキルを調査します。 それぞれに毎日のタスク、キャリアパス、および必要な技術的およびソフトスキルについて詳しく説明し、自動化の重要性の増加を強調しています。

運用とメンテナンスのセキュリティ監査システムとネットワークセキュリティ監査システムの違い 運用とメンテナンスのセキュリティ監査システムとネットワークセキュリティ監査システムの違い Mar 05, 2025 pm 04:02 PM

この記事では、オペレーションセキュリティ(OPSEC)とネットワークセキュリティ(NETSEC)監査システムと対照的です。 OPSECは、内部プロセス、データアクセス、従業員の行動に焦点を当て、NETSECはネットワークインフラストラクチャとコミュニケーションセキュリティに集中しています。 鍵

運用とメンテナンスのセキュリティとは何ですか? 運用とメンテナンスのセキュリティとは何ですか? Mar 05, 2025 pm 03:54 PM

この記事では、セキュリティをソフトウェア開発ライフサイクルに統合し、DevSecopsを検証します。 DevOps Security Engineerの多面的な役割を詳述し、セキュリティアーキテクチャ、自動化、脆弱性管理、インシデント対応を網羅しています

安全操作とメンテナンス担当者の見通しは何ですか? 安全操作とメンテナンス担当者の見通しは何ですか? Mar 05, 2025 pm 03:52 PM

この記事では、セキュリティオペレーションのキャリアを成功させるための重要なスキルを検証します。 技術的な専門知識(ネットワークセキュリティ、SIEM、クラウドプラットフォーム)、分析スキル(データ分析、脅威インテリジェンス)、およびソフトスキルの必要性を強調しています。

運用とメンテナンスのセキュリティとは何ですか? 運用とメンテナンスのセキュリティとは何ですか? Mar 05, 2025 pm 03:58 PM

DevOpsは、CI/CDパイプライン内のセキュリティチェックを自動化し、インフラストラクチャを改善するコードとして利用し、開発チームとセキュリティチームのコラボレーションを促進することにより、運用セキュリティを強化します。 このアプローチは脆弱性を加速します

運用およびメンテナンスのセキュリティの主な作業 運用およびメンテナンスのセキュリティの主な作業 Mar 05, 2025 pm 03:53 PM

この記事では、運用とメンテナンス(O&M)セキュリティ、脆弱性管理、アクセス制御、セキュリティ監視、データ保護、および物理的セキュリティの強調を詳しく説明しています。 Proactiを含む主要な責任と緩和戦略

See all articles