Google Play 上的免费VPN应用能将用户手机变成恶意代理

FreeBuf2024-03-27 14:45:14  109

据BleepingComputer网站消息,HUMAN 的 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包,能在用户不知情的情况下将安卓设备变成住宅代理,进而从事各种恶意活动。

住宅代理是通过位于家中的设备为其他远程用户路由互联网流量,使流量看起来合法,虽然这种代理具有市场研究、广告验证和搜索引擎优化 (SEO) 等合法用途,但也被许多网络犯罪分子利用来隐藏恶意活动,包括广告欺诈、垃圾邮件、网络钓鱼、撞库和密码喷洒。

当住宅代理被秘密安装时,受害者的互联网带宽将在他们不知情的情况下被劫持,并成为恶意活动流量的“帮凶”,事后容易给自身惹来法律纠纷。

Satori团队一共列出了 Google Play 上的 28 个应用程序,这些应用程序能秘密地将安卓设备变成代理服务器。在这 28 个应用程序中,有 17 个为免费 VPN 软件。

Satori 分析师报告称,违规应用程序均使用 LumiApps 的软件开发工具包 (SDK),其中包含“ Proxylib ”(一个用于执行代理的 Golang 库)。LumiApps 是一个安卓应用程序货币化平台,声称其 SDK 将使用设备的 IP 地址在后台加载网页并将检索到的数据发送给公司。

LumiApps 主页

这一功能被宣传为完全符合 GDPR/CCPA相关规定,旨在公司将这些搜集来的数据用来改进数据库,以提供更好的产品、服务和定价。然而,尚不清楚开发人员是否知道 SDK 正在将其用户的设备转换为可用于有害活动的代理服务器。

Satori 在观察到代理提供商网站的链接后认为,这些恶意应用程序与俄罗斯住宅代理服务提供商“Asocks”有关联。 Asocks 通常在黑客论坛上向网络犯罪分子提供服务。

根据团队的报告,谷歌已于 2024 年 2 月从Google Play应用商店中删除了所有使用 LumiApps SDK 的应用程序,并更新了 Google Play Protect 以检测应用程序中使用的 LumiApp 库。 与此同时,这些VPN应用也在被开发人员删除恶意的 SDK 后重新上线。BleepingComputer 已联系谷歌,问询这些应用现在是否安全,但目前尚未收到回复。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/40067.html
0
随机主题
距离发布还有4个月!值得期待吗?要不要入手不服不行! 华为的科技自立真的太绝了恒生科技指数日内跌超2%普京访华圆满结束,临行前对华再表态,特朗普斥责拜登政府无能!真正厉害的人 在这方面做得都很“绝”中俄多个大动作落地,美债连续三个月缩减,美联储发现绷不住了评赵丽颖杨幂<青蛇>定妆照争议主持希然晒MSI赛事Vlog: 可以吃喝但不咋睡觉股价跌至1.7元, 连22年现金分红+股息率达4%, 国资买进前十股东深圳形成“15分钟社康圈”, 人均期望寿命达83.93岁王朝大旗手中擎,天也辽来地也宁!辽篮停车场被曝! 全是顶级豪车奢华程度令人羡慕, 郭艾伦豪车最多新华社快讯:据俄新社报道,俄罗斯别尔哥罗德市23日在发出导弹袭击警报后…爆笑漫画《阿U校园爆笑王》、免费奶茶、雪极星滑雪体验券, 橙柿福利爆款上新 | 橙柿福利在历史街区邂逅科技市集! 快来这里飞跃“数字鸿沟”5月23号周四【足球推荐】今日三场胜平负, 比分精准预测!《DOTA2》游戏迎来 7.36 重磅更新: 首次推出先天技能、英雄命石郭晶晶“人生赢家”! 三子女颜值大揭秘, 儿女双全成家族颜值担当森林北深夜发文澄清恋情, 汪峰离婚背后真相究竟如何?最佳阵出炉后,小伙要拿7000万年薪,老詹创4个神迹,浓眉是唯一朱婷悼念田宗琦:你能理解我,因为我们都是农村的,永远与你同在
最新回复(0)