最近,网络安全公司Human揭露并打击了一项名为Scylla的手机广告欺诈操作。这项行动涉及89款移动应用,总下载量达到1300万次,包括80款Android应用和9款iOS应用。Scylla行动是Poseidon操作的第三次迭代,研究人员发现这些应用中含有与其前身Charybdis相似的混淆代码。
Human的研究人员进一步发现,其中一些恶意应用在向广告技术公司和广告商展示时,假冒了其他合法应用。有29款Android应用伪装成超过6000款基于CTV的应用。此外,有些应用还虚假声称向用户展示广告,其他一些则记录了真实的广告点击信息,并将其作为假点击发送给广告商。
“这些战术,结合在Charybdis行动中首次观察到的混淆技术,展示了Scylla背后威胁参与者的日益复杂性,”Human表示。
所有相关的应用程序已经被从Google Play商店和Apple App Store中移除,为保护用户安全采取了积极措施。通过这次干预,网络安全公司再一次强调了需要持续关注并打击移动平台上的广告欺诈行为。
e站专属加速器
朝鲜威胁行为者伪装成 Coinbase,向加密货币专业人士发布虚假招聘信息
北韩黑客集团假冒 Coinbase 招聘信息诈骗关键要点北韩的 Lazarus 网络犯罪组织发布伪造的 Coinbase 招聘信息。黑客利用 LinkedIn 招聘网站进行社会工程攻击,窃取金融科技专业人士的个人信息。该诈骗活动是 Lazarus 组织一年以来多起攻击事件中的最新一起。行业专家提醒求...
荷兰警方主导拆解Redline和META恶意软件网络 媒体
国际执法行动摧毁两个知名恶意软件网络关键要点荷兰国家警方主导的行动摧毁了 Redline 和 META 恶意软件网络的基础设施。至少 1200 台服务器被秘密感染,作为分发网络的一部分。国际执法机构合作,包括美国 FBI、欧盟 Eurojust 机构等,逮捕了两名相关人员。恶意软件通过多种方式传播,...