Apple App Store 17 款软件藏木马诈骗广告点击
发表于:2025-05-04 作者:创始人
编辑最后更新 2025年05月04日,专门为企业客户提供手机平台保安方案的 Wandera 发表报告,指在 17 款发现 Apple App Store 上发布的软件藏有木马程式,以欺诈手法诈骗广告点击。17 款被发现植入点击木马模组的软
专门为企业客户提供手机平台保安方案的 Wandera 发表报告,指在 17 款发现 Apple App Store 上发布的软件藏有木马程式,以欺诈手法诈骗广告点击。
17 款被发现植入点击木马模组的软件分别是:
- RTO Vehicle Information
- EMI Calculator & Loan Planner
- File Manager - Documents
- Smart GPS Speedometer
- CrickOne - Live Cricket Scores
- Daily Fitness - Yoga Poses
- FM Radio - Internet Radio
- My Train Info - IRCTC & PNR
- Around Me Place Finder
- Easy Contacts Backup Manager
- Ramadan Times 2019
- Restaurant Finder - Find Food
- BMI Calculator - BMR Calc
- Dual Accounts
- Video Editor - Mute Video
- Islamic World - Qibla
- Smart Video Compressor
点击木马的主要目的,是透过在背景都不停开启网页和点击广告连结,来为攻击者赚取广告收入。另外,也可以透过夸大广告网络结欠来消耗企业竞争对手的预算。
报告指这 17 程式都是由同一间以印度为基地的开发商 AppAspect Technologies Pvt. Ltd. 开发的。该公司在 App Store 发布了 51 款手机软件,当中 35 款软件为免费软件,而这 35 款软件中有 17 款就藏有相同功能的点击木马模组,并同样与同一部指令与控制( C&C )服务器联系。
攻击者透过 C&C 服务器向受感染的程式发送触发目标广告的指令、偷偷地载入网页与及远端重新设定装置,例如暗中订阅昂贵的内容服务。
据知, Apple 已经将含有诈骗广告点击程式码的 18 个软件从 App Store 下架,并且更新审查软件用的验测程式,以便日后验测出这种木马模组。
2022-05-09 13:31:07相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间