當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]去年,大約有4億Android用戶從官方的Google PlayStore下載了APP,該商店中帶有包括激進(jìn)、過(guò)時(shí)廣告的廣告庫(kù)。

 去年,大約有4億Android用戶從官方的Google PlayStore下載了APP,該商店中帶有包括激進(jìn)、過(guò)時(shí)廣告的廣告庫(kù)。

這個(gè)名為BeitaPlugin的廣告庫(kù)被發(fā)現(xiàn)嵌入238個(gè)應(yīng)用程序中,KristinaBalam,Kookout的安全情報(bào)工程師在今天發(fā)表的一份報(bào)告中表示。

巴蘭說(shuō),望望向谷歌通報(bào)了圖書(shū)館的侵入行為,谷歌又通知了所有受影響的應(yīng)用程序“開(kāi)發(fā)者”。

"截至2019年5月23日,GooglePlay上230+受影響的應(yīng)用程序已被刪除或更新為沒(méi)有BeITA插件的版本,"巴蘭說(shuō)。

在過(guò)去的幾個(gè)月里,官方的GooglePlayStore面臨著一系列的廣告感染[1,2,3,4,5]。Beititplugin只是最新的軟件開(kāi)發(fā)人員工具包(SDK),它是在合法應(yīng)用程序內(nèi)部出現(xiàn)錯(cuò)誤行為的長(zhǎng)期廣告庫(kù)中。

但這不是一開(kāi)始的情況。BeitaPlugin自2018年開(kāi)始以來(lái)一直在使用,并且對(duì)于其中的大多數(shù),SDK已經(jīng)按照預(yù)期的方式工作,為應(yīng)用程序開(kāi)發(fā)人員提供了一個(gè)簡(jiǎn)單的軟件包,可以在應(yīng)用程序內(nèi)部自動(dòng)顯示在線廣告。

SDK在開(kāi)發(fā)人員圈里是值得信賴的,因?yàn)樗鼇?lái)自一家合法的公司--中國(guó)移動(dòng)互聯(lián)網(wǎng)公司cookitek----他使用它作為它的TouchPal應(yīng)用程序的廣告組件,一個(gè)由超過(guò)1億用戶安裝的自定義鍵盤應(yīng)用程序。

但今年的一些時(shí)候,SDK開(kāi)始行為不端,濫用了其他開(kāi)發(fā)人員投入的信任。

從2月和3月開(kāi)始,使用北太插件的應(yīng)用程序的用戶開(kāi)始注意到大量的廣告和彈出窗口,這些廣告和彈出窗口在運(yùn)行應(yīng)用程序之外突然顯示出來(lái),并阻礙了對(duì)手機(jī)屏幕和功能的訪問(wèn)。

"雖然過(guò)時(shí)的廣告并不是特別新穎的,但是由這個(gè)插件服務(wù)的那些廣告使電話幾乎不可用,"巴蘭說(shuō)."由于廣告的持久性和普遍性,用戶報(bào)告無(wú)法應(yīng)答呼叫或與其他應(yīng)用程序交互。"

BeitaPlugin開(kāi)發(fā)人員似乎已經(jīng)知道這種行為不會(huì)與他們的用戶很好地坐在一起,并試圖通過(guò)嚴(yán)重混淆他們的代碼來(lái)隱藏SDK的積極的新廣告實(shí)踐。

此外,在用戶第一次打開(kāi)受污染的應(yīng)用程序后,他們還將任何廣告和彈出式顯示推遲了24小時(shí),這使得用戶很難找到廣告的來(lái)源。

然而,SDK的可疑行為最終被發(fā)現(xiàn)時(shí),它的侵略性彈出吸引了訓(xùn)練有素的移動(dòng)安全研究人員的目光,他們很快就發(fā)現(xiàn)了所有用戶問(wèn)題的來(lái)源。

Bileam關(guān)于BeitaadAdware的報(bào)告包含用于插入BeitaPlugin代碼的238個(gè)應(yīng)用程序的完整列表。 用戶可以查看此列表,以查看是否已安裝這些應(yīng)用程序,并對(duì)其進(jìn)行更新為不包括BeitaPlugin代碼的新版本或從其設(shè)備中刪除應(yīng)用程序。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉