Check Point 發現多款手機遊戲內藏惡意廣告軟體 全球約有 1.5 億 Android 使用者受害

(GNN 記者 Edward 報導) 2019-03-20 19:04:22

  全球網路安全解決方案廠商 Check Point Software Technologies Ltd. 研究人員近日在 Google Play 商店中發現一種新型態惡意廣告軟體 SimBad。SimBad 是一種軟體開發套件(Software Development Kit, SDK)病毒,目前已知約有 210 款應用程式受害,總下載次數高達 1.5 億,大部分受感染的應用為模擬類手機遊戲。Google 已迅速掌握狀況,且 Google Play 商店已下架所有受感染的應用程式。
 
  Check Point 指出,此種惡意軟體藏於由「addroider [.] com」提供,名為「RXDrioder」的廣告相關軟體開發套件中。使用者一旦安裝了受感染的應用程式,SimBad 將註冊到「BOOT_COMPLETE」和「USER_PRESENT」程式碼內,在裝置啟動時及使用者使用裝置時進行惡意操作。惡意軟體將連結至特定的命令暨控制(C&C)伺服器,強制執行使用者行動裝置上一系列的功能,例如:從桌面刪除應用程式圖標,增加使用者移除程式的難度;或者顯示域外廣告,強制打開瀏覽器至指定的網址連結。 
 
  SimBad 的危害主要分為三類,顯示廣告、網路釣魚及連結其他應用程式。SimBad 能在使用者的瀏覽器中打開指定網址連結,讓攻擊者為多個平台生成網路釣魚頁面,對使用者進行魚叉式網路釣魚攻擊(Spear Phishing)。攻擊者也可透過特定關鍵字搜索,或利用單一頁面打開其他手機應用程式(如 Google Play 商店和 9Apps),使其他攻擊者有機可乘,甚至可以從指定伺服器安裝遠端遙控程式,控制使用者的行動裝置下載其他惡意軟體。Check Point 表示,雖然 SimBad 的危害主要是開啟域外廣告,但它能遙控開啟其他應用程式,這未來可能會造成使用者更大的資安威脅。
 
  • image

    SimBad 攻擊模式說明

  Check Point Mobile 的研究人員認為應用程式的開發人員應不知情,並非惡意針對特定國家或地區進行攻擊。
 

套件名稱

應用程式名稱

全球安裝數量

com.heavy.excavator.simulator.driveandtransport

Snow Heavy Excavator Simulator

1000 萬

com.hoverboard.racing.speed.simulator

Hoverboard Racing

500 萬

com.zg.real.tractor.farming.simulator.game

Real Tractor Farming Simulator

500 萬

com.ambulancerescue.driving.simulator

Ambulance Rescue Driving

500 萬

com.heavymountain.bus2018simulator

Heavy Mountain Bus Simulator 2018

500 萬

 

關於 C&C 伺服器

 
  這次所發現的 C&C 伺服器是 www [.] addroider.com,此伺服器運行一個 Parse 伺服器(GitHub 上的原始碼)的示例,即 Parse 後端基礎設施的開源版本。該模型為 Web 應用和行動應用程式開發者提供一個連結應用程式與後台雲端儲存和後端應用程序公開的 API,提供管理及推送通知的功能。
 
  網域名稱 addroider [.] com 是經由 GoDaddy 註冊,使用瀏覽器造訪此網域時,將看到類似惡意軟體的登錄頁面。「註冊」和「登記」連結已損毀,並將使用者重新導向登錄頁面。
 
  根據 RiskIQ PassiveTotal 資料,該網域名稱已於 7 個月之前到期。因此推測該網域名稱最初應是入侵(compromised)、寄放網域(Parked Domain)的合法使用,但現在卻被用於惡意攻擊。
 

 

標籤:

#google

載入中...

延伸報導

Google 智慧型手機 Pixel 9 Pro 正式在台上市 售價 $ 33,490 元起
3C | Google
23
Epic 訴 Google 反壟斷一案法官裁定後者應向第三方開放 Play 商店、Google 將提起上訴
產業 | Google
149
Google 摺疊智慧型手機 Pixel 9 Pro Fold 開放預購 建議售價 $56,990 起、9/4 上市
3C | Google
94
Google 公開最新摺疊智慧型手機 Pixel 9 Pro Fold 情報 預告 8 月 14 日正式上市
3C | Google
53
Google 上調 Play 應用程式商店產品價格限制至 33,000 元 推出分期訂閱功能
產業 | Google
10
Epic Games 認為 Google 和三星透過「自動封鎖工具」阻止 App 商店公平競爭 將提起訴訟
產業 | Epic Games
75
微軟計畫於 11 月起開放使用者透過 Android 版 Xbox App 購買 Xbox 遊戲
產業 | Xbox Series X|S 網路服務
27
Check Point 指出 Emotet 等多個惡意軟體以「新型冠狀病毒」為主題傳播
手機 | Check Point
17
變種惡意軟體「Agent Smith」全球感染超過 2500 萬台裝置 Google 商店已無惡意應用程式
Android | Google
103
Google 台灣公布 2022 年為打擊惡意應用程式採取措施 持續更新 Google Play 安全性功能
產業 | Google
2
Check Point 發佈 2020 年第一季品牌網路釣魚報告 蘋果為最常被惡意仿冒的品牌
其他 | Check Point
4
Google Play 遊戲測試版於台灣搶先推出 將對應手機、平板及 PC 並支援 20 多款作品
產業 | Google
9
台灣 Google Play 公布 30 款 2014 年度最佳遊戲
Android | 手機遊戲與行動遊戲討論區
112
Google 雲端遊戲服務 Stadia 19 日歐美登場 公開《刺客教條:奧德賽》等 12 款首波遊戲
其他 | Google
80
Google Play Game 服務上線 支援多人即時對戰與雲端存檔功能
Android | Android 主機(手機、平板等)
17
最後的波紋!Google Stadia 為控制器推出藍芽連線更新 上架最後一款遊戲《Worm Game》
產業 | Google
23
台灣地區 Google Play 商店開放付費軟體下載
Android | Android 主機(手機、平板等)
124
Google Play 遊戲公開 Beta 版測試規格需求 手機遊戲玩家將可在 PC 等裝置進行無縫體驗
產業 | Google
154
不給魂火就搗蛋!Google 推出小遊戲《The Great Ghoul Duel!》 首次支援多人對戰功能
其他 | Google
53
韓國政府擬立法限制 Google、Apple 向軟體開發者收取應用程式內購買過高佣金
手機 | Google
101