您现在的位置是:系统运维 >>正文
Google Play 上的免费 VPN 应用能将用户手机变成恶意代理
系统运维5人已围观
简介据BleepingComputer网站消息,HUMAN 的 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包,能在用户不知情的情况下将安卓设备变成 ...
据BleepingComputer网站消息,免费HUMAN 的应用能意代 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包,能在用户不知情的将用机变情况下将安卓设备变成住宅代理 ,进而从事各种恶意活动 。户手

住宅代理是成恶通过位于家中的设备为其他远程用户路由互联网流量,使流量看起来合法 ,免费虽然这种代理具有市场研究 、应用能意代广告验证和搜索引擎优化 (SEO) 等合法用途,云计算将用机变但也被许多网络犯罪分子利用来隐藏恶意活动,户手包括广告欺诈、成恶垃圾邮件 、免费网络钓鱼 、应用能意代撞库和密码喷洒。将用机变
当住宅代理被秘密安装时,户手受害者的成恶互联网带宽将在他们不知情的情况下被劫持,并成为恶意活动流量的“帮凶”,源码下载事后容易给自身惹来法律纠纷 。
Satori团队一共列出了 Google Play 上的 28 个应用程序,这些应用程序能秘密地将安卓设备变成代理服务器 。在这 28 个应用程序中 ,有 17 个为免费 VPN 软件 。
Satori 分析师报告称,违规应用程序均使用 LumiApps 的软件开发工具包 (SDK) ,其中包含“ Proxylib ”(一个用于执行代理的 Golang 库) 。香港云服务器LumiApps 是一个安卓应用程序货币化平台 ,声称其 SDK 将使用设备的 IP 地址在后台加载网页并将检索到的数据发送给公司 。

LumiApps 主页
这一功能被宣传为完全符合 GDPR/CCPA相关规定 ,旨在公司将这些搜集来的数据用来改进数据库,以提供更好的产品、服务和定价。免费模板然而,尚不清楚开发人员是否知道 SDK 正在将其用户的设备转换为可用于有害活动的代理服务器。
Satori 在观察到代理提供商网站的链接后认为 ,这些恶意应用程序与俄罗斯住宅代理服务提供商“Asocks”有关联。 Asocks 通常在黑客论坛上向网络犯罪分子提供服务 。
根据团队的报告,建站模板谷歌已于 2024 年 2 月从Google Play应用商店中删除了所有使用 LumiApps SDK 的应用程序 ,并更新了 Google Play Protect 以检测应用程序中使用的 LumiApp 库 。 与此同时 ,这些VPN应用也在被开发人员删除恶意的 SDK 后重新上线 。BleepingComputer 已联系谷歌 ,问询这些应用现在是否安全 ,但目前尚未收到回复 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/443d599551.html
相关文章
关于物联网安全需要知道的事!
系统运维在一个日益互联的世界中,了解物联网安全的基本要素至关重要。物联网(IoT)彻底改变了我们与周围世界的联系方式。然而,确保数据安全的迫切需要是由这种日益增长的联系带来的。我们将在本文中探讨关于物联网安全 ...
【系统运维】
阅读更多杏雨梨云U盘系统安装教程(一步步教你轻松安装杏雨梨云U盘系统)
系统运维在当今数字化时代,越来越多的人希望能够将自己的电脑系统进行个性化定制,以满足不同的使用需求。而杏雨梨云U盘系统作为一种轻量级、便携且灵活的系统安装方式,备受用户青睐。本文将详细介绍如何一步步安装杏雨梨 ...
【系统运维】
阅读更多戴尔深度u盘重装系统教程(使用戴尔深度u盘重装系统,轻松解决系统问题)
系统运维在日常使用电脑的过程中,我们难免会遇到一些系统问题,比如系统运行缓慢、出现错误提示等等。而重装操作系统往往是解决这些问题的最有效方法之一。本文将以戴尔深度u盘重装系统教程为主题,为大家详细介绍使用戴尔 ...
【系统运维】
阅读更多