McAfee的安全研究人员发现了一组16个恶意的点击器应用,它们设法潜入Google Play即Android的官方应用商店。点击器应用是一类特殊的广告软件,它在不可见的框架中或在后台加载广告,然后通过让用户点击它们的方为其运营商创造收入。
对设备的影响可能是性能下降、过热、电池用量增加和移动数据费用膨胀。
在McAfee报告后,所有这16款应用都已从Google Play中删除。然而它们仍积累了2000万的安装数量。
其中最恶心的是DxClean,它在被删除之前已经安装了500万次。它的用户总体评价相对较好,5颗星中有4.1颗。
DxClean冒充系统清洁器和优化器,其在承诺检测系统减速的原因并停止广告骚扰的同时,还在后台执行完全相反的操作。
点击器应用的功能
启动后,应用通过HTTP请求从远程位置下载它们的配置,然后 注册一个FCM(Firebase Cloud Messaging)监听器来接收推送信息。
这些消息包含了对点击器的指示,如要调用哪些功能和使用哪些参数。
“当FCM消息收到并满足某些条件时,潜伏的功能开始工作,”McAfee在报告中解说道。
研究人员补充称:“主要是访问由FCM消息传递的网站并在后台连续浏览这些网站,与此同时还会模仿用户的行为。”
自动点击功能则是由“click.cas”组件处理,而管理隐藏广告软件服务的代理则是“com.liveposting”。
McAfee分析员指出,liveposting SDK也可以独立运作,可能只创造广告印象,但最近版本的应用同时具有这两个库。
为了低于用户的雷达,恶意操作不会在安装应用后的第一个小时内开始,而是在用户积极使用设备时才开始。
若想要发现设备上是否存在这类应用,用户可以通过检查电池和互联网的使用情况来实现。如果系统在一段时间内没有使用,那么就没有理由出现较高的电池消耗和增加移动数据消耗。
-
2022年前三季度全国规模以上文化及相关产业企业营业收入增长1.4%2022年前三季度,文化企业实现营业收入86459亿元,按可比口径计算,比上年同期增长1 4%,增速比上半年加快1 1个百分点。
-
国家统计局:前三季度文化企业营业收入平稳增长 呈现恢复向好态势国家统计局社科文司高级统计师张鹏表示,2022年前三季度,我国文化产业总体呈现恢复向好态势,明显好于上半年。分季度看,文...
-
【新华财经调查】苏州银行净利连续四季度增逾两成 净息差省内上市行“垫底”苏州银行近日披露的三季报显示,2022年前三季度,该行实现营业收入90 25亿元,同比增长11 49%;实现归母净利润31亿元,同比增长25 92%。
-
【财经分析】我国光伏产业链将走向“新均衡”业内人士认为,两部门发文促进光伏产业链健康发展的通知“对症下药”,注重促总量、保供给、降压力、倡导公平竞争,强调了运...
-
世界实时:【高端访谈·司南连线】百亿FOF基金“掌舵者”详解左侧交易择时策略——访浦银安盛基金FOF业务部总监陈曙亮陈曙亮表示,逆向投资、左侧交易的一个前提是产业格局长期判断的准确,正向产业格局叠加左侧交易,基本上能够实现较好的绝对...
-
2022年前三季度全国规模以上文化及相关产业企业营业收入增长1.4%
2022-10-30 15:41:38
-
国家统计局:前三季度文化企业营业收入平稳增长 呈现恢复向好态势
2022-10-30 15:24:34
-
【新华财经调查】苏州银行净利连续四季度增逾两成 净息差省内上市行“垫底”
2022-10-30 15:40:43
-
【财经分析】我国光伏产业链将走向“新均衡”
2022-10-29 18:30:36
-
世界实时:【高端访谈·司南连线】百亿FOF基金“掌舵者”详解左侧交易择时策略——访浦银安盛基金FOF业务部总监陈曙亮
2022-10-29 17:38:21