无码科技

家庭宽带代理是灰产行业一直都有巨大需求的一种产品,部分网站的安全策略会禁止数据中心 IP 地址访问,因此一些恶意爬虫或不良行为的爬虫会通过购买家庭宽带来代理自己的爬虫,即爬虫会经过家宽 IP 中转,这

Google Play出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理 该平台为开发者提供广告收入

吸引黑客使用。出现成谷歌从 2 月份删除了集成这个恶意库的多款带有的应用程序,只不过恶意操作不是恶意无码针对用户的,

这个库来自 Android 应用货币化平台 LumiApps,软件

接到 HUMAN 的将用机变报告后,该平台为开发者提供广告收入,户手LumiApps 平台与俄罗斯住宅代理服务提供商 (专门提供家宽 IP 的宽代平台) Asocks 有关联,而是出现成针对其他网站或目标。部分网站的多款带有的无码安全策略会禁止数据中心 IP 地址访问,实际上黑客可以通过用户的恶意手机来执行某些恶意操作,

然而经过溯源,软件只需要集成他们的将用机变 SDK 即可,即爬虫会经过家宽 IP 中转,户手

安全公司 HUMAN 的宽代 Satori 威胁情报团队在一份报告中指出,

也就是出现成说当用户安装并使用这些 VPN 时,

到今年 1 月份 LumiApps 发布了 ProxyLib v2 版解决集成问题并支持 Java、

Google Play出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理

家庭宽带代理是灰产行业一直都有巨大需求的一种产品,

这 28 款有问题的应用列表如下:

Lite VPN

Anims Keyboard

Blaze Stride

Byte Blade VPN

Android 12 Launcher (by CaptainDroid)

Android 13 Launcher (by CaptainDroid)

Android 14 Launcher (by CaptainDroid)

CaptainDroid Feeds

Free Old Classic Movies (by CaptainDroid)

Phone Comparison (by CaptainDroid)

Fast Fly VPN

Fast Fox VPN

Fast Line VPN

Funny Char Ging Animation

Limo Edges

Oko VPN

Phone App Launcher

Quick Flow VPN

Sample VPN

Secure Thunder

Shine Secure

Speed Surf

Swift Shield VPN

Turbo Track VPN

Turbo Tunnel VPN

Yellow Flash VPN

VPN Ultra

Run VPN

这样可以避免被拦截。这些都携带一个名为 ProxyLib 的库。同时还改进了检测流程自动检测应用程序是否使用了 ProxyLib 库。

在 Google Play 商店里研究人员发现多款免费或付费的 VPN 软件存在恶意的 SDK 工具包,它使用用户的 IP 地址在后台加载多个知名网站的多个网页,不知道是不是删除了这个库后重新提交到 Google Play 并且审核通过了。吸引更多开发者将其集成到自己的 App 里。

而此前被下架的一些 VPN 软件也重新上架了,在 Google Play 中检测到 28 款 VPN 类或工具类应用,因此一些恶意爬虫或不良行为的爬虫会通过购买家庭宽带来代理自己的爬虫,然后将数据发给这些公司。其中 17 个冒充是免费的 VPN 软件,这些 SDK 会将用户手机变成家宽代理共享给黑客。表面上 LumiApps 称帮助一些企业收集互联网上的公开信息,Kotlin 和 Unity 项目,Asocks 则是在黑客论坛上宣传自己的服务,

访客,请您发表评论: