整理 | 祝涛
出品 | CSDN(ID:CSDNnews)

Zimperium发现了一款名为GriftHorse的新型安卓恶意软件,它可以让用户订阅付费短信服务。据报道,GriftHorse恶意软件团伙已经感染了70多个国家的1000多万台安卓设备。据悉,该团伙每月收入在150万至400万美元之间。

安全研究人员发现,至少自2020年11月以来,一场大规模的恶意软件操作已经感染了70多个国家的1000多万部安卓智能手机,并为其运营商每月赚取数百万美元

移动安全公司Zimperium发现了这种GriftHorse恶意软件,该软件已经上传至官方谷歌Play商店和第三方Android应用商店,这些应用从外观上看起来像是无害的。

恶意软件让用户订阅收费短信服务

如果用户安装了这些恶意应用程序,GriftHorse就会开始向用户发送弹窗和通知,声称将会给用户提供各种奖品和特别优惠,引诱用户点击。

当用户点击这些通知时,会跳转到一个在线页面,在那里用户会被要求确认他们自己的电话号码,以便获得优惠。但实际上,这番操作后,用户会不小心订阅每月收费超过30欧元(约合35美元)的收费短信服务,而这些订阅费会被转入GriftHorse运营商的口袋里。

Zimperium研究人员Aazim Yaswant和Nipun Gupta已经跟踪GriftHorse恶意软件几个月了,他们称,这是“Zimperium实验室的安全威胁研究团队在2021年里看到的最广泛的恶意软件操作之一”。

但Zimperium的两位研究人员表示,开发GriftHorse的程序员还在这种恶意软件的代码质量上花了很大的心思,他们使用一系列广泛的网站、恶意应用程序和开发人员伪装来感染用户,并尽可能地逃过检测

Aazim Yaswant和Nipun Gupta解释说:“这种安全威胁的参与者手段老练,使用了新的技术,而且还展现出了很强的决心,让他们在几个月的时间里都没有被发现。”

研究人员还补充道:“除了上传大量的应用程序,这些应用程序的分布也经过了非常周密的计划,它们的应用程序扩展到多个不同的类别,从而扩大了潜在受害者的范围。

GriftHorse每个月都有几百万的利润

根据目前所观察到的情况,研究人员估计,目前GriftHorse团伙从他们的计划中每月可以赚取120万至350万欧元(每月150万至400万美元)。

这场骗局从2020年11月开始,几个月以来,该恶意软件一直都在积极开发中,该软件最近一次更新时间可追溯到2021年4月。这意味着,对该恶意软件的第一批受害者来说,如果他们还没有发现这场骗局,那么从手机感染病毒到今天就已经损失了200欧元以上,从而为网络犯罪集团带来了巨额利润。

Zimperium是应用程序防御联盟(App Defense Alliance)的成员之一,Zimperium的研究人员已经发现了200多个感染GrifThorse的应用程序,它表示已经就所有被GriftHorse感染的应用联系了谷歌,这些应用现已从谷歌Play商店中删除

参考链接:

  • https://therecord.media/new-grifthorse-malware-has-infected-more-than-10-million-android-phones/

安全研究人员发现新的Android恶意软件:已感染1000多万部安卓手机相关推荐

  1. ESET最近发现了一款新的Android勒索软件,它通过向受害者的手机的联系人列表发送恶意短信继续传播

    最近ESET研究人员发现了一个新的Android勒索软件家族,它们试图通过向受害者的手机的联系人列表发送恶意短信继续传播. 在Android勒索软件遭遇两年的衰退之后,一个新的Android勒索软件家 ...

  2. 新的Android恶意软件可以窃取用户密码,用这些APP的要小心了

    今天,网络安全组织东方联盟安全研究人员发现了一种新型的银行恶意软件,不仅针对银行应用,而且还从社交网络,约会和加密货币应用中窃取了数据和凭证,目标列表中共有337种非金融Android应用.研究人员将 ...

  3. 新的Android恶意软件!可窃取银行密码,看看怎么防御?

    国内知名网络安全组织,东方联盟安全研究人员对新发现的Android发出警报,针对银行应用和加密货币钱包的恶意软件.该恶意软件命名为EventBot,伪装成合法的Android应用程序,如Adobe F ...

  4. 华硕路由器信息发现服务器,研究人员发现华硕路由器收集用户访问记录等隐私数据...

    基于网络发展和使用需求已经越来越多的用户开始选择智能路由器, 但智能归智能安全性倒是非常值得关注. 日前就有安全研究人员发现了华硕路由器使用的 ASUSWRT 存在收集用户的网页访问记录并与趋势科技共 ...

  5. ENVI帮助研究人员发现金矿

    本文转自:http://www.esrichina-bj.cn/2012/0319/1663.html 遥感影像能让我们实时的获取地理区域的准确信息,这些为很多石油.天然气和矿产的开采提供关键的信息, ...

  6. 研究人员发现:基于文本的AI模型容易受到改述攻击

    由于自然语言处理(NLP)的进步,越来越多的公司和组织开始利用AI算法来执行与文本相关的任务,例如:过滤垃圾邮件.分析社交媒体帖子和评论.评估简历以及检测假新闻. 但是,真的可以相信这些算法能够可靠地 ...

  7. 涉及 GitHub、GitLab,研究人员发现 70 个 Web 缓存中毒漏洞;微软:许多攻击者仍对 Log4j 漏洞加以利用;VS 2022 新版发布 | 开源日报

    开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习.修改,甚至是重新分发.关注「开源日报」,一文速览国内外今日的开源大事件吧! 一分钟速览新闻点! 微软:许多攻击 ...

  8. 研究人员发现西门子工业控制器中的命令执行漏洞

    近期,有研究人员发现了西门子SIMATIC S7-1200可编程逻辑控制器(PLC)的新漏洞,可让攻击者在存在漏洞的设备上执行任意代码. 该漏洞和西门子SIMATIC S7-1200可编程逻辑控制器( ...

  9. 安全研究人员发现:Nanocore等多个远控木马滥用公有云服务传播

    前言 攻击者越来越多的采用云来构建自己的基础设施,这样不仅能够使攻击者以最少的时间或金钱部署攻击基础设施,也能让追踪攻击行动变得更困难. 从 2021 年 10 月 26 日开始,研究人员发现多个远控 ...

最新文章

  1. Ogre 2011-11-29
  2. 20、21_链式法则、MLP(多层感知器模型)反向传播
  3. 目标检测第5步:如何在Windows 10系统下,搭建YOLOv5(5.0)环境?保姆级,没有人比这个更详细了(更新时间2022.3.22)
  4. MacOSX下的BaiduPCS-Go的安装及使用说明
  5. binlog日志_mysql的binlog日志的自动定时清理
  6. msg_p!=(void*) 0 --消息邮箱(点滴学习)
  7. 遍历文件夹并移动其中所有的文件
  8. Jquery 实现动态加入table tr 和删除tr 以及checkbox的全选 和 获取加入TR删除TR后的数据...
  9. 联通引入乐phone:联想欲克隆PC成功模式
  10. silverlight安装后仍提示未安装_CAD提示“许可管理器不起作用或未正确安装”?来,我来教你方法...
  11. StringBulider StringBuffer
  12. RailsCasts中文版,#15 Fun with Find Conditions 使用hash为查询条件以便生成正确语法的SQL查询...
  13. Java数据结构:双向链表Double Linked List基础笔记
  14. 图元变形lisp源码_CAD lisp 实用小程序(源代码)
  15. 浏览器指纹?(防关联浏览器/指纹浏览器/超级浏览器/候鸟浏览器)
  16. 电脑桌面不见计算机图标,主编教您电脑桌面图标都不见了怎么办
  17. 统计学---一元线性回归
  18. 原来,数据分析还可以这样干......
  19. Radon变换(Matlb)
  20. FZOJβ #113 后缀平衡树

热门文章

  1. (No operations allowed after connection closed.).Possibly consider using a shorter maxLifetime value
  2. flink GROUPING SETS多维度聚合、设置Table state 到期时间
  3. 水仙花数(Java实现)
  4. 魔点人脸识别闸机系统落地郑州中心客运站
  5. 杭州电子科技大学计算机录取分数线,杭州电子科技大学历年录取分数线多少及各省最低投档线统计表...
  6. mysql中的dual
  7. java.lang.NoSuchMethodException: com.cbb.qqzone.pojo.Topic.<init>(java.lang.Integer)
  8. [NKNY]寒假培训《NY寒假有奖欢乐赛 》总结
  9. python什么是多线程_python中多线程指的是什么
  10. 栈练习之Example005-检查一个程序中的花括号、方括号和圆括号是否配对