您的当前位置:首页 > 娱乐 > 谷歌应用商店出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理 – 蓝点网 正文
时间:2025-05-04 12:18:50 来源:网络整理 编辑:娱乐
家庭宽带代理是灰产行业一直都有巨大需求的一种产品,部分网站的安全策略会禁止数据中心 IP 地址访问,因此一些恶意爬虫或不良行为的爬虫会通过购买家庭宽带来代理自己的爬虫,即爬虫会经过家宽 IP 中转,这
家庭宽带代理是谷歌灰产行业一直都有巨大需求的一种产品,部分网站的应用安全策略会禁止数据中心 IP 地址访问,因此一些恶意爬虫或不良行为的商店爬虫会通过购买家庭宽带来代理自己的爬虫,即爬虫会经过家宽 IP 中转,出现成这样可以避免被拦截。多款带有的V点网
在 Google Play 商店里研究人员发现多款免费或付费的恶意 VPN 软件存在恶意的 SDK 工具包,这些 SDK 会将用户手机变成家宽代理共享给黑客。软件
也就是将用机变说当用户安装并使用这些 VPN 时,实际上黑客可以通过用户的户手手机来执行某些恶意操作,只不过恶意操作不是宽代针对用户的,而是理蓝针对其他网站或目标。
安全公司 HUMAN 的 Satori 威胁情报团队在一份报告中指出,在 Google Play 中检测到 28 款 VPN 类或工具类应用,应用其中 17 个冒充是商店免费的 VPN 软件,这些都携带一个名为 ProxyLib 的出现成库。
这个库来自 Android 应用货币化平台 LumiApps,该平台为开发者提供广告收入,只需要集成他们的 SDK 即可,表面上 LumiApps 称帮助一些企业收集互联网上的公开信息,它使用用户的 IP 地址在后台加载多个知名网站的多个网页,然后将数据发给这些公司。
然而经过溯源,LumiApps 平台与俄罗斯住宅代理服务提供商 (专门提供家宽 IP 的平台) Asocks 有关联,Asocks 则是在黑客论坛上宣传自己的服务,吸引黑客使用。
到今年 1 月份 LumiApps 发布了 ProxyLib v2 版解决集成问题并支持 Java、Kotlin 和 Unity 项目,吸引更多开发者将其集成到自己的 App 里。
接到 HUMAN 的报告后,谷歌从 2 月份删除了集成这个恶意库的应用程序,同时还改进了检测流程自动检测应用程序是否使用了 ProxyLib 库。
而此前被下架的一些 VPN 软件也重新上架了,不知道是不是删除了这个库后重新提交到 Google Play 并且审核通过了。
这 28 款有问题的应用列表如下:
《迪托之剑》上市预告片预览 轮回故事自由度高2025-05-04 12:14
《反恐细英:收源》新中型与舆图公布2025-05-04 12:13
《邪术门之暗中弥洒亚》出色新图2025-05-04 12:11
《漫威复恩者联盟》新真机演示公开 魔多客威胁来临、雷神索我大年夜展身足2025-05-04 11:54
冠军闪耀全服!《剑侠世界:起源》手游“江湖名侠”奖励全览2025-05-04 11:27
为保存而战!《天铁2033》苦战新绘里2025-05-04 10:55
富丽《反恐细英:收源》齐新舆图公布2025-05-04 10:49
《对马岛之鬼》将有尾日补丁 7.7GB建复各种bug2025-05-04 10:46
qq飞车手游预约礼包怎么领 不删档预约礼包领取地址2025-05-04 10:11
《鬼哭之邦》斧之鬼人中文演示片公开:威我退场2025-05-04 10:08
《光哭是不够的》配置要求公布 最低I5+GTX6602025-05-04 12:15
玩皮狗总监:出有挨算建制《最后的逝世借者2》DLC2025-05-04 12:03
Steam《妖细的尾巴》预购已开启 标准版卖价349元2025-05-04 11:49
富丽《反恐细英:收源》齐新舆图公布2025-05-04 10:52
《这是我的战争》4月8日前可免费游戏 3折销售2025-05-04 10:36
《底特律:变人》Epic国区卖价下调 现卖18.09好圆2025-05-04 10:06
怯懦慎看 Netflix《咒怨之初》日剧正片片段公布2025-05-04 10:03
RTX 30安培旗舰卡跑分暴光 机能晋降31%能力足2025-05-04 10:01
人气猫咪RPG《猫咪斗恶龙3》新预告公布8月8日正式发售2025-05-04 09:42
劳模姐动做惊悚新片《艾娃》尾曝预报 片中大年夜战科林·法瑞我2025-05-04 09:33