服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

下载超2000万次,这些钓鱼APP赶快卸载

日期: 来源:网络安全编程与黑客程序员收集编辑:

出处:freebuf公众号


最近,一种新的活动跟踪应用程序在 Android 的官方应用程序商店 Google Play 上取得了巨大收获,其下载量已经超过2000万次。


这些应用程序将自己包装为健康、计步器和养成良好习惯的应用程序,承诺为用户在日常生活中保持活跃、达到距离目标等提供随机奖励。


不过,根据 Dr.Web 杀毒软件的一份报告,奖励可能无法兑现,或者在强迫用户观看大量广告后只能部分兑现。


Dr. Web 报告中列出的三个值得注意的例子是:

  • Lucky Step – Walking Tracker– 1000 万次下载

  • WalkingJoy——500万次下载

  • 幸运习惯:健康追踪器——500万次下载



Dr. Web 表示,这三个应用程序都与同一个远程服务器地址通信,表明是一个共同的操作员/开发人员。在撰写本文时,这三款产品均在 Google Play 上可用。


这家防病毒公司表示,在用户积累大量奖励之前,这些应用程序不允许提款。而且,他们要求用户观看十几个广告视频后才能解锁“收入”。


即使在观看了一轮广告后,这些应用程序仍会推送更多广告,理由是为了加快提现过程。


除了这些标志外,Dr. Web 还报告说,早期版本的“Lucky Step – Walking Tracker”提供了将应用内奖励转换为礼品卡的选项,用户可以使用礼品卡在在线商店购买商品。


然而,在最新版本的应用程序中,此功能已从选项中删除,因此不清楚奖励可以转换成什么。


Google Play 上的一些用户留下评论称“Lucky Step - Waling Tracker”充当广告软件,在屏幕解锁时加载全屏广告,甚至覆盖活动窗口。



另一个在 Google Play 上仍然可用的类似的应用程序是“Wonder Time”,这是一款奖励应用程序,已积累了 500,000 次下载。


该应用程序承诺为完成各种任务(如安装其他应用程序和游戏)奖励真钱。

然而,与开发者设定的最低收入提款门槛相比,用户每次操作获得的代币微不足道。



钓鱼游戏


在同一份报告中,Web 博士警告说,在 Google Play 上发现了伪装成投资应用程序和游戏的网络钓鱼应用程序,下载量超过 450,000 次。


这些应用程序在启动时连接到远程服务器,并接收一个配置来指导它们做什么。通常,这些网络钓鱼页面涉及要求用户输入敏感详细信息。


Dr.Web 观察到的恶意游戏应用如下:

  • Golden Hunt– 100,000 次下载

  • Reflector– 100,000 次下载

  • 七金狼二十一点– 100,000 次下载(仍在 Google Play 上)

  • 无限得分– 50,000 次下载

  • 重大决策——50,000 次下载

  • 宝石海– 10,000 次下载

  • Lux Fruits Game– 10,000 次下载

  • 幸运四叶草– 10,000 次下载

  • King Blitz– 5,000 次下载

  • 幸运锤– 1,000 次下载



如果您的 Android 设备上安装了上述任何网络钓鱼应用程序,您应该立即卸载它们,然后运行杀毒扫描以找到并删除残留物。


参考来源: 

https://www.bleepingcomputer.com/news/security/shady-reward-apps-on-google-play-amass-20-million-downloads/

相关阅读

  • 扫黑除恶!网络安全实战攻略分享

  • 首先,对于网络安全初学者,选择适合的方向和方法至关重要!有的同学完全没有计算机功底,上来就去学渗透、学逆向破解App,结果折腾半天,学了点皮毛就被“劝退”了。因此,学网络安全,是
  • 漏洞速递

  • (1) 对 KeePass 配置文件具有写入权限的攻击者KeePass.config.xml可以注入以下触发器,例如:<?xml version="1.0" encoding="utf-8"?><TriggerCollection xmlns:xsi="http://ww
  • 需要编码和编程的 10 大高薪技术工作

  • 点击上方蓝字 ● 关注Linux公社 你喜欢编码和编程吗?以下是能够满足您的热情并帮助您在职业生涯中脱颖而出的顶尖技术工作!技术发展日新月异,科技行业的就业机会也在增加。
  • 神策数据:2022汽车行业数字化运营白皮书

  • 《侠说》:新电商,商业智能,房产/金融需要下载报告的朋友,可扫下方二维码付费成为会员,侠说智库已含2.5万+份报告,5000+会员,下载不限制,基本保存日更新。文末加微可免费入群交流~➤~
  • 2022中国移动互联网年度大报告:总用户超12亿

  • 今天给大家分享一下中国移动互联网2022年度大报告。总体上看,去年底以来政策持续向好,内需战略刺激国内消费复苏,移动互联网、智能化与传统产业持续融合,AIGC生态即将爆发、场景
  • 免费直播| 引爆存量用户增长实战分享

  • 随着“流量红利期”的终结,企业获客成本不断攀高,用户争夺逐渐白热化,用户增长将是困扰企业的最大问题。而“最大限度盘活存量用户”则是解决问题的关键,亦是企业的一个重要增长
  • 我突破了一个赚钱卡点,更自信了!

  • 我最近打通了一个,赚钱方面非常大的卡点。是这样一句话 ——如果你 100% 相信自己的产品,那就大胆的推销。如果你没有 100% 相信,那就去认真打磨产品。打磨好后,再来推销。之前
  • 从点评中赢得流量转换

  • 致读者最近公众号改变了推荐规则,不会按发布时间来推送文章,小编在此麻烦大家动动小手,将【中国旅游饭店业协会】设置星标,看完文章后顺手点击一下页面下端的“分享”或“收藏”

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 下载超2000万次,这些钓鱼APP赶快卸载

  • 出处:freebuf公众号最近,一种新的活动跟踪应用程序在 Android 的官方应用程序商店 Google Play 上取得了巨大收获,其下载量已经超过2000万次。这些应用程序将自己包装为健康、
  • 扫黑除恶!网络安全实战攻略分享

  • 首先,对于网络安全初学者,选择适合的方向和方法至关重要!有的同学完全没有计算机功底,上来就去学渗透、学逆向破解App,结果折腾半天,学了点皮毛就被“劝退”了。因此,学网络安全,是
  • 漏洞速递

  • (1) 对 KeePass 配置文件具有写入权限的攻击者KeePass.config.xml可以注入以下触发器,例如:<?xml version="1.0" encoding="utf-8"?><TriggerCollection xmlns:xsi="http://ww
  • 黑客断网攻击与监听演示!

  • 作者:csdn-Tr0e原文链接:http://aaqv.net/240da前言借助ARP欺骗让你回到“村里还没接网线”的年代、同时还能让你的PC主机或者手机的部分隐私处于“裸奔”状态……严正声明:本
  • 千万别在有WiFi的房间里摆这种姿势,只因……

  • 量子位(ID:QbitAI)明敏 丰色 发自 凹非寺现在,只用WiFi就能“看”到你在房间里干啥了……(你…干…嘛……啊啊啊啊)多人追踪也是so easy:过程中完全不需要拍下图像、不需要摄像头。