星期五, 13 6 月, 2025
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
No Result
View All Result
Your Ad
Home 安全

一百萬台第三方安卓設備暗藏詐騙者後門

2025-03-05
in 安全
0 0
0
一百萬台第三方安卓設備暗藏詐騙者後門
Share on FacebookShare on Twitter
Your Ad


研究人員揭露惡意軟體活動

多家公司的研究人員指出,這次的惡意活動似乎來自於一個鬆散連結的詐騙團體生態系,而不是單一的行動者。每個團體都有自己版本的Badbox 2.0後門和惡意軟體模組,並以多種方式分發這些軟體。在某些情況下,惡意應用程式會預先安裝在受感染的裝置上,但在研究人員追蹤的許多例子中,攻擊者會誘騙用戶不知不覺地安裝受感染的應用程式。

惡意應用程式的分發手法

研究人員強調了一種技術,詐騙者會創建一個正常的應用程式,例如遊戲,並將其發布在Google的Play商店中以顯示其已被審核,但隨後會誘騙用戶下載幾乎相同但不在官方應用商店中託管的惡意版本。研究人員表示,這種“邪惡雙胞胎”應用程式至少出現了24次,讓攻擊者在Google Play版本的應用程式中進行廣告詐騙,並在冒牌應用程式中分發惡意軟體。Human公司還發現,詐騙者分發了超過200個受感染的重新打包流行應用程式,這是他們散播後門的另一種方式。

多樣化的詐騙模組

Human公司的威脅情報副總裁Lindsay Kaye表示:“我們看到了四種不同類型的詐騙模組——兩個廣告詐騙模組、一個假點擊模組,然後是一個住宅代理網絡模組——但這是可擴展的。”她補充說:“所以你可以想像,如果時間繼續推移,他們能夠開發更多模組,或許建立更多關係,還有機會增加更多模組。”

Trend Micro的合作調查

安全公司趨勢科技 (Trend Micro) 的研究人員與Human公司合作調查Badbox 2.0,特別是專注於活動背後的行動者。

活動規模龐大

趨勢科技的高級威脅研究員Fyodor Yarochkin表示:“這次行動的規模非常龐大。”他補充說,雖然任何一個團體“輕易就能有多達一百萬台裝置在線上”,但“這只是目前連接到他們平台的裝置數量。如果算上所有可能攜帶惡意負載的裝置,可能會超過幾百萬台。”

與中國市場的聯繫

Yarochkin補充說,參與這些活動的許多團體似乎與中國的灰色市場廣告和行銷公司有某些聯繫。Yarochkin解釋說,十多年前,中國有多起法律案件,涉及公司在裝置上安裝“靜默”插件,並用於各種看似詐騙的活動。

適應市場變化的公司

“基本上在2015年那個時代存活下來的公司是那些適應了的公司,”Yarochkin說。他指出,他的調查現在已經識別出多個在中國的“商業實體”,似乎與參與Badbox 2的某些團體有聯繫。這些聯繫包括經濟和技術上的聯繫。“我們找到了他們的地址,看到了一些他們辦公室的照片,他們有些員工在LinkedIn上的帳號,”他說。

合作削弱Badbox 2.0基礎設施

Human、趨勢科技和Google還與網路安全組織Shadow Server合作,通過sinkholing技術盡可能削弱Badbox 2.0的基礎設施,讓其流量和指令請求進入虛無。然而,研究人員警告說,在原始Badbox計劃曝光後,詐騙者轉向其他方式,因此曝光Badbox 2.0不太可能永久終止這些活動。

消費者需提高警覺

“作為消費者,你應該記住,如果裝置便宜得令人難以置信,你應該準備好可能會有一些隱藏的驚喜,”趨勢科技的Yarochkin說。“沒有免費的奶酪,除非奶酪在捕鼠器上。”



新聞來源

本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!

Tags: androidchinacrimecybersecuritygooglemalwarescamssecurityvulnerabilities一百萬台第三方安卓設備暗藏詐騙者後門
Previous Post

強化學習的先驅獲得圖靈獎

Next Post

為什麼北美食品製造商現在應該投資自動化

Related Posts

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶
安全

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶

2025-03-19
Android 與 iPhone 之間的端到端加密訊息即將推出
安全

Android 與 iPhone 之間的端到端加密訊息即將推出

2025-03-15
加密攻擊新時代開始升溫
安全

加密攻擊新時代開始升溫

2025-03-14
安全雲端創新始於 re:Inforce 2025
安全

安全雲端創新始於 re:Inforce 2025

2025-03-14
使用 Amazon Verified Permissions 在容器化工作負載中管理授權
安全

使用 Amazon Verified Permissions 在容器化工作負載中管理授權

2025-03-14
「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕
安全

「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕

2025-03-13
Next Post
為什麼北美食品製造商現在應該投資自動化

為什麼北美食品製造商現在應該投資自動化

Roboflow 幫助每一種 AI 開發者解鎖電腦視覺

Roboflow 幫助每一種 AI 開發者解鎖電腦視覺

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Archives

  • 2025 年 6 月
  • 2025 年 4 月
  • 2025 年 3 月
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2024 年 10 月
  • 2024 年 9 月
  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 6 月
  • 2024 年 5 月
  • 2024 年 4 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 5 月
  • 2023 年 3 月
  • 2023 年 1 月
  • 2022 年 12 月
  • 2022 年 11 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 8 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2019 年 7 月
  • 2018 年 11 月

Categories

  • AI 智慧產業
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • 安全
  • 機器人與自動化
  • 機器學習與應用
  • 神經連結和腦機接口
  • 自然語言處理
  • 道德與法規
Your Ad
  • 關於我們
  • 廣告合作
  • 免責聲明
  • 隱私權政策
  • DMCA
  • Cookie 隱私權政策
  • 條款與條件
  • 聯絡我們
AI TAIWAN

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。