谷歌应用商店出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理 – 蓝点网
家庭宽带代理是谷歌灰产行业一直都有巨大需求的一种产品,部分网站的应用安全策略会禁止数据中心 IP 地址访问,因此一些恶意爬虫或不良行为的商店爬虫会通过购买家庭宽带来代理自己的爬虫,即爬虫会经过家宽 IP 中转,出现成这样可以避免被拦截。多款带有的V点网
在 Google Play 商店里研究人员发现多款免费或付费的恶意 VPN 软件存在恶意的 SDK 工具包,这些 SDK 会将用户手机变成家宽代理共享给黑客。软件
也就是将用机变说当用户安装并使用这些 VPN 时,实际上黑客可以通过用户的户手手机来执行某些恶意操作,只不过恶意操作不是宽代针对用户的,而是理蓝针对其他网站或目标。
安全公司 HUMAN 的 Satori 威胁情报团队在一份报告中指出,在 Google Play 中检测到 28 款 VPN 类或工具类应用,应用其中 17 个冒充是商店免费的 VPN 软件,这些都携带一个名为 ProxyLib 的出现成库。
这个库来自 Android 应用货币化平台 LumiApps,该平台为开发者提供广告收入,只需要集成他们的 SDK 即可,表面上 LumiApps 称帮助一些企业收集互联网上的公开信息,它使用用户的 IP 地址在后台加载多个知名网站的多个网页,然后将数据发给这些公司。
然而经过溯源,LumiApps 平台与俄罗斯住宅代理服务提供商 (专门提供家宽 IP 的平台) Asocks 有关联,Asocks 则是在黑客论坛上宣传自己的服务,吸引黑客使用。
到今年 1 月份 LumiApps 发布了 ProxyLib v2 版解决集成问题并支持 Java、Kotlin 和 Unity 项目,吸引更多开发者将其集成到自己的 App 里。
接到 HUMAN 的报告后,谷歌从 2 月份删除了集成这个恶意库的应用程序,同时还改进了检测流程自动检测应用程序是否使用了 ProxyLib 库。
而此前被下架的一些 VPN 软件也重新上架了,不知道是不是删除了这个库后重新提交到 Google Play 并且审核通过了。
这 28 款有问题的应用列表如下:
- Lite VPN
- Anims Keyboard
- Blaze Stride
- Byte Blade VPN
- Android 12 Launcher (by CaptainDroid)
- Android 13 Launcher (by CaptainDroid)
- Android 14 Launcher (by CaptainDroid)
- CaptainDroid Feeds
- Free Old Classic Movies (by CaptainDroid)
- Phone Comparison (by CaptainDroid)
- Fast Fly VPN
- Fast Fox VPN
- Fast Line VPN
- Funny Char Ging Animation
- Limo Edges
- Oko VPN
- Phone App Launcher
- Quick Flow VPN
- Sample VPN
- Secure Thunder
- Shine Secure
- Speed Surf
- Swift Shield VPN
- Turbo Track VPN
- Turbo Tunnel VPN
- Yellow Flash VPN
- VPN Ultra
- Run VPN
- ·十强争霸,谁是校园超级带货王
- ·蛮啾开放天下两游《蓝色星本:旅谣》PS5真机演示
- ·像素动感对抗足像素动感对抗足游《砰砰军团》齐仄台预定开启!
- ·有剧情的稀室遁脱足机游戏保举 系列稀室游戏
- ·欢喜体控水来了! 楽体控HelloParty新品宣告会在上海美满开幕
- ·植物塔防游戏开散保举 戚闲塔防游戏
- ·小米3年心血之做!雷军恳请各位吐槽SU7心下包涵
- ·9 PyramidsLounge餐厅正在那里 金字塔餐厅预定
- ·淡斑祛斑的措施有哪些?甚么牌子的祛斑产物好?
- ·《No Players Online》Steam上线 复古气势可骇冒险
- ·PC独占两战题材游戏《钢铁水线:束缚1944(Iron Front:Liberation 1944)》最新饱吹片释出
- ·济北周边有甚么好玩的处所保举
- ·年销售额为100亿的建材/板材/家居/新批发云平台向广东省发改委存案
- ·水柴人塔防游戏保举 驻守塔防天界
- ·《浮泛骑士:丝绸之歌》 Xbox商展页里已上线
- ·《赛专朋克2077》现在只需17名开辟者 CDPR表示充足了