木马SDK入侵谷歌应用商店 大蜘蛛发现包含该SDK的应用被下载4.21亿次 – 蓝点网
通常有些恶意软件会在通过 Google Play 审核后再通过热更新加载恶意模块,木马有些则使用代码混淆闯关 Google Play,侵谷但无论是歌应该哪种方式,这些恶意软件最终被下载的用商用被亿次次数都不会特别大。
而另一种方式就是蜘蛛通过 SDK 嵌入到正常应用中,这些应用本身没太大问题,发现只是包含接入了某个广告联盟的 SDK,但这个广告联盟 SDK 却属于木马性质,下载因此也会导致大量感染。蓝点
比如 2020 年 315 晚会就曝光多款知名贷款应用集成的木马氪信 SDK 会窃取用户私密信息,无论是侵谷 IMEI 还是电话号码、通话记录、歌应该短信、用商用被亿次已安装应用列表等都会被窃取。蜘蛛
今天,发现安全公司 Dr.Web (大蜘蛛) 的研究团队公布了一份新报告,一个恶意 SDK 通过广告联盟的形式潜伏在数以百计的 App 中,这些 App 累计下载量高达 4.21 亿次。
这个 SDK 开发者具体名称大蜘蛛没有提,只是将其命名为 Android.Spy.SpinOk,该 SDK 提供大转盘抽奖广告,一大批 App 集成了这个 SDK。

当用户安装并运行后,这个木马 SDK 会将设备大量信息发送到远程服务器,还会检测陀螺仪和磁力计数据用于规避沙箱环境,避免被安全公司发现。
该恶意 SDK 收集的信息包括:获取指定目录的文件列表、验证设备上是否存在指定文件或目录、从设备上获取任意文件、复制和替换剪切板内容、劫持其他应用嵌入广告。
大蜘蛛安全团队检测发现在 Google Play 中有超过 101 款应用集成了这个木马 SDK,其中单个 App 下载次数最多的是视频剪辑工具 Noizz,下次次数超过 1 亿次;第二款下载次数也过亿的是文件传输工具快牙,快牙在 6.3.3~6.4 版中加载了这个木马 SDK,但在 6.4.1 中删除了 SDK。
大蜘蛛向谷歌通报了此次检测结果,谷歌删除了 101 款受感染应用中的 100 款,又一款未被删除,不知道原因。
谷歌已经通知受影响的开发者,要求他们重新上传一个未受感染的版本重新上架,同时 Google Play Protect 也会自动删除用户安装的这些包含木马的 APP。
受影响 App 的完整列表:https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.SpinOk/README.adoc
相关文章

《Zombie Police:圣诞节与僵尸共舞》将于8月8日发售
《Zombie Police:圣诞节与僵尸共舞》将于8月8日发售2024-07-21 11:10:08编辑:柒柒 玩家将在2026-03-24
颠终育碧前段时候对《幽灵止动:断面》的社区查询拜访,他们正在民网中公布了接下去的一些更新挨算,除一些BUG建复战弥补内容中。借将移除拆等、门路式战利品等争议要素,别的借有晋降AI等窜改。最多要供的变动2026-03-24
万代北梦宫民圆油管频讲来日诰日公布了《海贼无单4》第三弹PV,一起去赏识一下。gsVideo("劣酷", "");本段预报掀示了路飞与卡塔库栗苦战的场景,别的短片的最后也初次掀晓了游戏的出售日:2022026-03-24
挪威探险船海洋号潜水员惊见海中漂浮巨大透明球体 卵鞘内有数万只大西洋鱿
挪威探险船海洋号潜水员惊见海中漂浮巨大透明球体 卵鞘内有数万只大西洋鱿神秘的地球uux.cn报道)据ETtoday实习记者 周依儒):挪威探险船「海洋号」REV Ocean)于上月初到距离挪威海岸202026-03-24
7月19日,《荒漠迷乡》暴光了尾席代止人牵挂海报并建议了代止人竞猜,民圆海报上一个带着拳击足套的剪影刹时引收玩家们的猎奇心,而竞猜嘉奖更是激起了玩家们的会商热忱,纷繁讲出本身心目中的阿谁名字。现在天,2026-03-24
导读:亚马逊、海尔、谷歌、阿里巴巴与百度五大厂商抢得先机,收割这一波红利,成为全球五大智能家居厂商。家庭智能化的日益普及,市场对智能电视、智能音箱、智能摄像头与智能门锁等的强劲需求使得智能家居出货量高2026-03-24

最新评论