の新しいバッチ 35 Android アプリ を表示できるマルウェアが含まれていることが判明しました。 不要な広告。 検出されたアプリは、Play ストアから 2 万回以上ダウンロードされています。 何百万人もの被害者が、気付かないうちに携帯電話にそれらをまだ持っている可能性があります.
アプリは、潜在的に悪意のあるアプリを検出するためにリアルタイムの動作ベースの分析方法を使用した Bitdefender セキュリティ研究者によって発見されました。 アプリは標準的な戦術を使用して、ユーザーが興味を持っている機能を提供することで、ユーザーにインストールを促します。
これらのアプリをダウンロードするとどうなるか
インストール後、 アイコンと名前を変更 それらを見つけてアンインストールするのを困難にするために、さまざまな方法を使用して Android で自分自身を隠します。 疑惑を起こさないように、歯車のアイコンがあり、設定と呼ばれることさえあります。 場合によっては、彼らはなりすますことができます サムスン、Oppo、または モトローラ システムアプリ。
彼らはまた受け取る その後の更新 被害者の電話に隠れやすくするためです。 また、コードの暗号化と難読化を強化して、リバース エンジニアリングの取り組みを阻止します。 また、最近のアプリ リストから自分自身を除外することによっても非表示になります。
インストール時に、それは彼らが始めたときです 邪魔な広告を表示する WebView を悪用して、インプレッションと不正な広告収入を生み出します。 アイコンをクリックすると、非表示にするサイズ 0 のマルウェア アプリが起動し、正当な設定メニュー、または使用した非表示方法に応じて適切なものが起動します。
これらは検出された悪意のあるアプリです
合計で、セキュリティ会社は、ダウンロード数が 10,000 から 100,000 の範囲で、合計で 2 万以上のダウンロードを持ついくつかのマルウェア アプリを発見しました。
ユーザーを最も騙すことに成功したアプリ 100,000以上のダウンロード これらは:
- Walls of Light – Livewalls パック (gb.packlivewalls.fournatewren)
- 大きな絵文字 – キーボード 5.0 (gb.blindthirty.funkeyfour)
- 素晴らしい壁紙: 3D 背景 2.0 (gb.convenientsoftfiftyreal.threeborder)
- エンジンの壁紙 (gb.helectronsoftforty.comlivefour)
- ストック壁紙 (gb.fiftysubstantiated.wallsfour)
- EffectMania – フォト エディター 2.0 (gb.actualfifty.sevenelegantvideo)
- アート フィルター: ディープ フォト エフェクト 2.0 (gb.crediblefifty.editconvincingeight)
- 高速絵文字キーボード APK (de.eightylamocenko.editioneights)
- Whatsapp 2.0 用のステッカーを作成する (gb.convincingmomentumeightyverified.realgamequicksix)
- 数学ソルバー – カメラ ヘルパー 2.0 (gb.labcamerathirty.mathcamera)
- Photopix エフェクト – アート フィルター 2.0 (gb.mega.sixtyeffectcameravideo)
- LED テーマ – カラフルなキーボード 2.0 (gb.theme.twentythreetheme)
- 動くスタンプマスター 1.0 (am.asm.master)
- 睡眠音 1.0 (com.voice.sleep.sounds)
- パーソナリティ ローディング ショー 1.0 (com.charging.show)
- 画像ワーピングカメラ
- GPS ロケーション ファインダー (smart.ggps.lockakt)
この アプリの完全なリスト パッケージ名または一意の識別子によると、これは次のとおりです。
- gb.packlivewalls.fournatewren
- gb.ブラインドサーティ.ファンキーフォー
- gb.convenientsoftfiftyreal.tresborde
- gb.helectronsoftforty.comlivefour
- gb.fiftysubstantiated.wallsfour
- gb.actualfifty.sevenlegantvideo
- gb.crediblefifty.editconvincingeight
- by.eightylamocenko.editioneight
- gb.convincingmomentumeightyverified.realgamequicksix
- gb.labcamerathirty.mathcamera
- gb.mega.sixtyeffectカメラビデオ
- gb.テーマ.twentythreetheme
- gb.tolltwentytwo.ikey
- com.smart.tools.wifi
- jkdf.gds.gds.g
- com.newsoft.カメラ
- com.xmas.artgirlswallpaperhd
- hj.jk.jkj.jkj
- com.creator.smartqrcreator
- finze.lockgti.dae.cag
- k.f.ea.tew.t
- com.xmas.girlsart壁紙
- sc.qs.vak
- zhse.ge.ge.ge.e
- アイス.ccylice.ボリューム
- CK ラッド シークレット
- smart.ggps.lockact
- am.asm.マスター
- com.charging.show
- com.voice.sleep.sounds
- ジョアオ.デ.デフ.エ.アウ
- ifa.nod.vys
- エンジン占星術
- 氷.ccylice.coloring
- gb.sixtycreativecyber.magiceleganttwo
感染した場合はどうすればよいですか?
細心の注意を払ってください。 これらのアプリの一部はまだ Playストアで入手可能 ので、インストールしないように注意してください。 もっとあるかもしれませんが、Googleはおそらくすぐにそれらを取り除きます. それらをダウンロードした場合、または携帯電話に持っている場合は、携帯電話の設定、アプリケーションに移動するか、検索して、 すぐにアンインストールしてください。 最も推奨されるのは、優れたウイルス対策を使用することです。これらは目に見えないように隠されているためです。
いずれにせよ、私たちはあなたをお勧めします 必要のないアプリをダウンロードしない 、不要になったら削除し、完全に安全であると確信できないアプリのapkをインストールしないでください。モバイルにウイルス対策をインストールしてください。 Play ストアは通常信頼できるものですが、そこに忍び込んで多くのユーザーに影響を与える可能性のあるアプリがたくさんあるため、ダウンロード数の多いアプリケーションに良い意見がない場合は、それを避けるのが最善です。 これらのアプリを見たことがありますか?