您现在的位置是:系统运维 >>正文
Google Play 上的免费 VPN 应用能将用户手机变成恶意代理
系统运维8人已围观
简介据BleepingComputer网站消息,HUMAN 的 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包,能在用户不知情的情况下将安卓设备变成 ...
据BleepingComputer网站消息 ,免费HUMAN 的应用能意代 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包 ,能在用户不知情的将用机变情况下将安卓设备变成住宅代理,进而从事各种恶意活动。户手

住宅代理是成恶通过位于家中的设备为其他远程用户路由互联网流量,使流量看起来合法 ,免费虽然这种代理具有市场研究 、应用能意代广告验证和搜索引擎优化 (SEO) 等合法用途,免费模板将用机变但也被许多网络犯罪分子利用来隐藏恶意活动,户手包括广告欺诈 、成恶垃圾邮件 、免费网络钓鱼 、应用能意代撞库和密码喷洒 。将用机变
当住宅代理被秘密安装时,户手受害者的成恶互联网带宽将在他们不知情的情况下被劫持 ,并成为恶意活动流量的“帮凶”,高防服务器事后容易给自身惹来法律纠纷。
Satori团队一共列出了 Google Play 上的 28 个应用程序,这些应用程序能秘密地将安卓设备变成代理服务器。在这 28 个应用程序中 ,有 17 个为免费 VPN 软件 。
Satori 分析师报告称 ,违规应用程序均使用 LumiApps 的软件开发工具包 (SDK) ,其中包含“ Proxylib ”(一个用于执行代理的 Golang 库) 。云计算LumiApps 是一个安卓应用程序货币化平台 ,声称其 SDK 将使用设备的 IP 地址在后台加载网页并将检索到的数据发送给公司 。

LumiApps 主页
这一功能被宣传为完全符合 GDPR/CCPA相关规定 ,旨在公司将这些搜集来的数据用来改进数据库 ,以提供更好的产品 、服务和定价。模板下载然而,尚不清楚开发人员是否知道 SDK 正在将其用户的设备转换为可用于有害活动的代理服务器 。
Satori 在观察到代理提供商网站的链接后认为 ,这些恶意应用程序与俄罗斯住宅代理服务提供商“Asocks”有关联。 Asocks 通常在黑客论坛上向网络犯罪分子提供服务。
根据团队的报告,服务器租用谷歌已于 2024 年 2 月从Google Play应用商店中删除了所有使用 LumiApps SDK 的应用程序,并更新了 Google Play Protect 以检测应用程序中使用的 LumiApp 库。 与此同时,这些VPN应用也在被开发人员删除恶意的 SDK 后重新上线。BleepingComputer 已联系谷歌 ,问询这些应用现在是否安全,但目前尚未收到回复。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/554e699439.html
相关文章
Go 语言入门很简单:Go 实现凯撒密码
系统运维在文本上使用凯撒密码来移动字符。调用strings.Map方法。1.凯撒密码加密凯撒密码英语:Caesar cipher),或称凯撒加密、凯撒变换、变换加密,是一种最简单且最广为人知的加密技术。凯撒密 ...
【系统运维】
阅读更多神舟优雅U6(探索神舟优雅U6的卓越性能与优雅设计)
系统运维随着科技的不断发展,人们对电脑的要求也越来越高。在众多的电脑产品中,神舟优雅U6以其流畅高性能和优雅的设计赢得了广大用户的喜爱和赞誉。本文将详细介绍神舟优雅U6的各个方面特点和功能,帮助读者更好地了解 ...
【系统运维】
阅读更多手机单反效果评测(探索手机摄影的边界,发现单反级别的拍摄体验)
系统运维手机摄影已经成为我们日常生活中必不可少的一部分,而追求更高品质的拍摄体验成为许多摄影爱好者的追求。手机单反效果能够提供接近专业单反相机的拍摄质量,本文将详细评测几款具备单反效果的手机,并分享拍摄体验和 ...
【系统运维】
阅读更多