Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费

简介: 本文讲的是Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费,Android上又双叒冒出新的恶意软件了。
本文讲的是 Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费Android上又双叒冒出新的恶意软件了。

Check Point刚刚公布一个名为CopyCat的恶意软件,感染了超过1400万台Android设备,并在短短两个月内借此狂揽150万美金的欺诈广告收入。

为保证长久的控制权,CopyCat会自动ROOT感染的Android设备,将恶意代码注入Android启动时的守护进程Zygote,来获得对设备的完整访问权限。

ROOT近800万台Android设备

据Check Point研究人员表示,CopyCat感染了超过1400万台Android设备,其中近800万台被ROOT过,380万台被投放过广告,440万台被偷偷安装Play商店的应用。

Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费

CopyCat的绝大多数受害者是南亚和东南亚用户,印度受影响最为严重。美国比较轻微,也有28万台设备受到感染。

Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费

目前无法确定CopyCat是否在Play商店发布过,不过这个关系不大,因为据Check Point调查,受害用户主要是在第三方网站下载和受到钓鱼攻击感染的。

CopyCat怎么ROOT用户的Android设备呢?其实有现成工具,就是网上流传的各种ROOT神器,比如CVE-2013-6282 (VROOT)、CVE-2015-3636 (PingPongRoot)、CVE-2014-3153 (Towelroot),这些漏洞对5.0以及更早版本的Android设备基本可以通杀。

从CopyCat的感染数据来看,使用老版本、未打补丁Android的用户群仍然非常庞大,他们可能也不太会更新系统了。

CopyCat如何“偷”钱?

Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费

在第三方应用商店中,攻击者把CopyCat伪装成时下流行的Android应用。用户一旦下载,恶意软件便开始收集这台设备的信息,并下载工具包来ROOT它。

ROOT后,CopyCat继续移除设备安全防护,将恶意代码注入Android启动时的守护进程Zygote,然后就能“偷”钱了——私底下安装应用和展示广告来获取推广收入。

由于CopyCat通过Zygote进程来展示广告,用户通常难以定位是哪个应用造成的。

CopyCat还支持静默安装推广应用,它有个单独模块专门做这个。鉴于它感染设备量极大,这些推广活动可以带来巨大的利润。

在短短两个月里,CopyCat帮攻击者赚取了超过150万美金的收入。这里边大部分利润来自感染设备上的近490万次静默安装和过亿次广告展示。

借助中国广告公司进行分发

目前尚不确定CopyCat的幕后攻击组织是谁,但Check Point找出一个可能的关联方——中国广告服务公司MobiSummer(广州市沃钛移动科技有限公司)。

MobiSummer和CopyCat之间有多个关联:

1、MobiSummer服务器上发现存在CopyCat

2、CopyCat里边有MobiSummer签名的代码

3、CopyCat和MobiSummer使用相同的远程服务

4、尽管一半以上的受害者都在亚洲,但CopyCat没有针对中国用户

虽然有以上证据,但并不代表CopyCat就是MobiSummer干的,也可能是幕后攻击者使用/滥用了MobiSummer的代码和服务。

最后

旧款Android容易遭受CopyCat攻击,特别是在第三方商店或陌生网站下载应用时。

2017年3月,Check Point向Google通报了CopyCat的恶意行为,Google已经更新Play保护服务,可以识别并阻止CopyCat。

大家的Android设备,只需保持Play服务更新,就能免受CopyCat侵扰。




原文发布时间为:2017年7月7日
本文作者:星辰
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
6月前
|
Android开发 iOS开发 UED
探索未来:Android与iOS在智能穿戴设备上的较量
随着科技的飞速进步,智能穿戴设备已经成为我们日常生活中不可或缺的一部分。本文将深入探讨两大操作系统——Android和iOS——在智能穿戴领域的竞争与发展,分析它们各自的优势与挑战,并预测未来的发展趋势。通过比较两者在设计哲学、生态系统、用户体验及创新技术的应用等方面的差异,揭示这场较量对消费者选择和市场格局的影响。 【7月更文挑战第31天】
60 0
|
5月前
|
Shell Linux 开发工具
"开发者的救星:揭秘如何用adb神器征服Android设备,开启高效调试之旅!"
【8月更文挑战第20天】Android Debug Bridge (adb) 是 Android 开发者必备工具,用于实现计算机与 Android 设备间通讯,执行调试及命令操作。adb 提供了丰富的命令行接口,覆盖从基础设备管理到复杂系统操作的需求。本文详细介绍 adb 的安装配置流程,并列举实用命令示例,包括设备连接管理、应用安装调试、文件系统访问等基础功能,以及端口转发、日志查看等高级技巧。此外,还提供了常见问题的故障排除指南,帮助开发者快速解决问题。掌握 adb 将极大提升 Android 开发效率,助力项目顺利推进。
130 0
|
5月前
|
Android开发
基于Amlogic 安卓9.0, 驱动简说(四):Platform平台驱动,驱动与设备的分离
本文介绍了如何在基于Amlogic T972的Android 9.0系统上使用Platform平台驱动框架和设备树(DTS),实现设备与驱动的分离,并通过静态枚举在设备树中描述设备,自动触发驱动程序的加载和设备创建。
93 0
基于Amlogic 安卓9.0, 驱动简说(四):Platform平台驱动,驱动与设备的分离
|
5月前
|
Android开发 C语言
基于Amlogic 安卓9.0, 驱动简说(二):字符设备驱动,自动创建设备
这篇文章是关于如何在基于Amlogic T972的Android 9.0系统上,通过自动分配设备号和自动创建设备节点文件的方式,开发字符设备驱动程序的教程。
90 0
基于Amlogic 安卓9.0, 驱动简说(二):字符设备驱动,自动创建设备
|
5月前
|
自然语言处理 Shell Linux
基于Amlogic 安卓9.0, 驱动简说(一):字符设备驱动,手动创建设备
本文是关于在Amlogic安卓9.0平台上创建字符设备驱动的教程,详细介绍了驱动程序的编写、编译、部署和测试过程,并提供了完整的源码和应用层调用示例。
125 0
基于Amlogic 安卓9.0, 驱动简说(一):字符设备驱动,手动创建设备
|
5月前
|
传感器 Android开发 芯片
不写一行代码(三):实现安卓基于i2c bus的Slaver设备驱动
本文是系列文章的第三篇,展示了如何在Android系统中利用现有的i2c bus驱动,通过编写设备树节点和应用层的控制代码,实现对基于i2c bus的Slaver设备(如六轴陀螺仪模块QMI8658C)的控制,而无需编写设备驱动代码。
67 0
不写一行代码(三):实现安卓基于i2c bus的Slaver设备驱动
|
5月前
|
Android开发
不写一行代码(二):实现安卓基于PWM的LED设备驱动
本文介绍了在Android系统中不编写任何代码,通过设备树配置和内核支持的通用PWM LED驱动来实现基于PWM的LED设备驱动,并通过测试命令调整LED亮度级别。
71 0
不写一行代码(二):实现安卓基于PWM的LED设备驱动
|
5月前
|
Linux Android开发 C语言
不写一行代码(一):实现安卓基于GPIO的LED设备驱动
本文通过实践操作,展示了在Android系统中不编写任何代码,利用设备树(DTS)配置和内核支持的通用GPIO LED驱动来控制LED设备,并进一步通过C语言编写NDK测试APP来实现LED的闪烁效果。
225 0
不写一行代码(一):实现安卓基于GPIO的LED设备驱动
|
4月前
|
图形学 iOS开发 Android开发
从Unity开发到移动平台制胜攻略:全面解析iOS与Android应用发布流程,助你轻松掌握跨平台发布技巧,打造爆款手游不是梦——性能优化、广告集成与内购设置全包含
【8月更文挑战第31天】本书详细介绍了如何在Unity中设置项目以适应移动设备,涵盖性能优化、集成广告及内购功能等关键步骤。通过具体示例和代码片段,指导读者完成iOS和Android应用的打包与发布,确保应用顺利上线并获得成功。无论是性能调整还是平台特定的操作,本书均提供了全面的解决方案。
169 0
|
5月前
|
存储 Ubuntu API
如何使用Python创建服务器向Android设备发送GCM推送通知
如何使用Python创建服务器向Android设备发送GCM推送通知
40 0