McAfee的安全研究人员发现了一组16个恶意的点击器应用,它们设法潜入Google Play即Android的官方应用商店。点击器应用是一类特殊的广告软件,它在不可见的框架中或在后台加载广告,然后通过让用户点击它们的方为其运营商创造收入。
(资料图片)
对设备的影响可能是性能下降、过热、电池用量增加和移动数据费用膨胀。
在McAfee报告后,所有这16款应用都已从Google Play中删除。然而它们仍积累了2000万的安装数量。
其中最恶心的是DxClean,它在被删除之前已经安装了500万次。它的用户总体评价相对较好,5颗星中有4.1颗。
DxClean冒充系统清洁器和优化器,其在承诺检测系统减速的原因并停止广告骚扰的同时,还在后台执行完全相反的操作。
点击器应用的功能
启动后,应用通过HTTP请求从远程位置下载它们的配置,然后 注册一个FCM(Firebase Cloud Messaging)监听器来接收推送信息。
这些消息包含了对点击器的指示,如要调用哪些功能和使用哪些参数。
“当FCM消息收到并满足某些条件时,潜伏的功能开始工作,”McAfee在报告中解说道。
研究人员补充称:“主要是访问由FCM消息传递的网站并在后台连续浏览这些网站,与此同时还会模仿用户的行为。”
自动点击功能则是由“click.cas”组件处理,而管理隐藏广告软件服务的代理则是“com.liveposting”。
McAfee分析员指出,liveposting SDK也可以独立运作,可能只创造广告印象,但最近版本的应用同时具有这两个库。
为了低于用户的雷达,恶意操作不会在安装应用后的第一个小时内开始,而是在用户积极使用设备时才开始。
若想要发现设备上是否存在这类应用,用户可以通过检查电池和互联网的使用情况来实现。如果系统在一段时间内没有使用,那么就没有理由出现较高的电池消耗和增加移动数据消耗。
-
每日看点!韩媒:韩国首富金范洙将被传唤据环球网综合报道,10月15日,韩国SKC&C板桥数据中心发生火灾...
-
全球资讯:红牛联合创始人马特希茨去世,享年78岁据BBC报道,10月22日,能量饮料红牛(RedBull)联合创始人马...
-
世界热头条丨外媒:苹果开始向App Store开发者支付索赔费用据外媒消息,苹果公司最近开始向特定的AppStore开发者支付款...
-
世界讯息:东方甄选再因买卖合同纠纷被起诉据天眼查App显示,近日,东方甄选关联公司东方优选(北京)科...
-
每日关注!呷哺呷哺:根据受限制股份单位拟约2022万港元购买447.81万股股份呷哺呷哺在10月21日公告,于10月20日起至公告日期止期间,受...
-
天天关注:表演艺术家刘惠明病逝,享年93岁据报道,10月21日,中影集团离退一处发布讣告,表演艺术家刘...
-
世界热讯:Verizon三季度净利润同比下降23%至50亿美元据香港《信报》消息,10月21日,美国电信运营商Verizon公布,...
-
微资讯!恒大拟召开“20恒大01”债券持有人会议10月21日,恒大地产集团公告称,将在10月25日至26日召开“21...
-
速递!上海邮政:EMS总体正常运营,努力保障寄递服务安全通畅据澎湃新闻,中国邮政集团有限公司上海市分公司消息,上海邮...
-
每日热点:兴业银行理财子公司董事长总裁变更获批据中国基金报报道,10月21日,银保监会官网发布了关于兴银理...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34