IT之家 9月27日消息,根據(jù)Bleeping Computer的一份報(bào)告,安全研究人員在App Store上發(fā)現(xiàn)了10個(gè)參與廣告欺詐的應(yīng)用。這些應(yīng)用通過(guò)冒充合法應(yīng)用并向iPhone用戶(hù)展示大量廣告來(lái)創(chuàng)收。
HUMAN的Satori Threat Intelligence團(tuán)隊(duì)發(fā)現(xiàn),這些應(yīng)用是他們稱(chēng)之為“Scylla”的廣告欺詐活動(dòng)的一部分。這是2019年8月以來(lái)發(fā)現(xiàn)的第三波欺詐行動(dòng),蘋(píng)果一直在與之抗?fàn)?。目前這些應(yīng)用已被從蘋(píng)果App Store中刪除,IT之家小伙伴如果安裝了這些應(yīng)用也要注意了。
·Loot the Castle-com.loot.rcastle.fight.battle(id1602634568)
·Run Bridge-com.run.bridge.race(id1584737005)
·Shinning Gun-com.shinning.gun.ios(id1588037078)
·Racing Legend 3D-com.racing.legend.like(id1589579456)
·Rope Runner-com.rope.runner.family(id1614987707)
·Wood Sculptor-com.wood.sculptor.cutter(id1603211466)
·Fire-Wall-com.fire.wall.poptit(id1540542924)
·Ninja Critical Hit-wger.ninjacriticalhit.ios(id1514055403)
·Tony Runs-com.TonyRuns.game
這些廣告欺詐的應(yīng)用使用了與其發(fā)布名稱(chēng)不匹配的捆綁ID,且ID經(jīng)常更改以逃避檢測(cè)。
值得注意的是,研究人員在蘋(píng)果iOS App Store上發(fā)現(xiàn)了10個(gè)廣告欺詐應(yīng)用,而在谷歌的Play Store上發(fā)現(xiàn)了70多個(gè)廣告欺詐應(yīng)用。
安全研究人員建議,手機(jī)用戶(hù)應(yīng)該注意耗電大和流量使用多的應(yīng)用,并避免安裝來(lái)自可疑開(kāi)發(fā)者的應(yīng)用。