一项快速发展的恶意广告活动最初通过 Meta 的广告网络针对 Windows 用户,现已将其范围扩展到 Android 设备,推广伪装成合法交易应用程序的 Brokewell 恶意软件的高级版本。

Bitdefender Labs 警告称,此次移动攻击活动目前已在全球范围内展开,并构成了迄今为止最严重的 Android 恶意软件威胁之一。

自2025年7月22日以来,Bitdefender已识别出超过75条针对Android用户的恶意Facebook广告,据报道,这些广告在欧盟各地的曝光次数已达数万次。这些恶意广告模仿了TradingView的官方品牌,在某些情况下,甚至将其与特定文化背景的图像(例如Labubu卡通)相结合,以最大限度地吸引用户。

使用 Labubu 品牌来增加参与度的欺骗性广告

点击这些广告的安卓用户会被重定向到 new-tw-view[.]online 的钓鱼页面,该页面与真正的 TradingView 网站非常相似。受害者会从该页面被诱骗从 tradiwiw[.]online/tw-update.apk 下载恶意 APK 文件。下载的 APK 文件会充当植入程序,安装辅助负载,并用虚假的更新提示掩盖其活动。

模仿真实 TradingView 门户的恶意网站

该恶意软件会请求侵入性权限,包括辅助功能服务,并在 YouTube 等热门应用上叠加欺骗性信息,以窃取用户输入。它甚至会提示输入设备锁屏 PIN 码,从而实现进一步的控制和未经授权的访问。

Brokewell间谍软件

此次投放的恶意软件是Brokewell
的全新增强版,Brokewell 是一款功能齐全的 Android 间谍软件和远程访问木马 (RAT)。它旨在通过 Tor 和 WebSockets 进行金融盗窃、设备监控以及命令与控制通信。一旦获得必要的权限,Brokewell 可以:

  • 窃取加密货币(BTC、ETH、USDT)、IBAN 和钱包地址
  • 拦截短信,包括 2FA 和银行短信
  • 从 Google Authenticator 和电子邮件收件箱(Gmail、Outlook、Yahoo)抓取数据
  • 录制音频和视频、截取屏幕截图并传输摄像头信号
  • 记录击键和剪贴板内容
  • 覆盖虚假登录屏幕以窃取凭证
  • 控制设备操作,例如发送短信、拨打电话或卸载应用程序

它通过使用两个本机库和通过反射加载的加密 .dex 有效负载来实现这一点,这使得检测和逆向工程变得更加困难。

Meta 的作用

此次攻击活动利用了 Meta 的 Facebook 广告基础设施,恶意攻击者利用该基础设施以数十种语言进行欺诈性推广。此前针对 Windows 用户的攻击活动曾冒充币安、Bitget、Metatrader、OKX 等品牌,甚至冒充唐纳德·特朗普等公众人物。

Bitdefender 的分析显示,这些恶意广告针对特定区域受众,采用本地化语言、热门金融品牌和特定文化背景的图像,从而提高了成功率并逃避了怀疑。

Facebook Bitdefender上的恶意广告样本

此次攻击活动的 Android 分支目标范围较为狭窄,TradingView 是迄今为止唯一被冒充的品牌。但考虑到攻击者过去的行为和惯常的攻击策略,预计攻击目标会更加广泛。

Facebook 平台运营商 Meta 尚未就这些广告如何绕过其内部审核系统发表评论。其广告网络持续被滥用于恶意软件传播,引发了人们对该平台安全控制的严重担忧。

Bitdefender 建议用户避免从 Google Play 之外的平台侧载 APK,并在看到“免费高级版”广告时保持警惕。在下载任何内容之前,请务必验证 URL,确保您位于官方项目域名下;在安装过程中,请留意高风险权限请求,例如无障碍服务请求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/97332.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/97332.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/97332.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Android系统框架知识系列(十九):Android安全架构深度剖析 - 从内核到应用的全栈防护

​关键词​:安全启动链、应用沙箱、SELinux、硬件安全模块、权限控制、零信任架构一、Android安全架构的基本概念与背景1. 移动安全环境的特殊性Android作为全球最大的移动操作系统,面临着独特的安全挑战:​移动设备的安全威胁维度​&#xf…

智能消防栓闷盖终端:让城市消防管理更智慧高效

然而您是否知道,这些传统的消防栓常常面临非法开启、人为破坏、水压不足等管理难题?当火灾真正发生时,它们能否可靠地提供"救命水"?如今,随着智能消防栓闷盖终端的出现,这一切正在悄然改变。 智…

【系统架构设计(一)】系统工程与信息系统基础上:系统工程基础概念

文章目录一、系统工程的基本概念二、系统工程方法论1、霍尔三维结构:硬科学2、切克兰德方法:软科学思维3、其他三、系统工程生命周期管理1、生命周期阶段划分2、生命周期方法论系统工程与信息系统基础为复杂系统设计提供从思维方法到具体技术的全方位指导…

[p2p-Magnet] 队列与处理器 | DHT路由表

第6章:队列与处理器 在第5章:分类器中,我们了解了系统如何分析原始种子数据。但当系统突然发现数百万新种子时,如何高效处理这些海量任务?这就是队列与处理器系统的职责所在。 核心概念 任务队列 功能定位&#xf…

Spring JDBC 源码初探:异常处理体系

一、Spring JDBC 异常体系简介 当我们使用 Spring JDBC 进行数据访问时,大多数人关注的是 JdbcTemplate 如何简化数据库操作,却很少有人去深入理解异常体系。事实上,异常不仅仅是错误提示,它是系统健壮性、可维护性的重要一环。JD…

如何提高微型导轨的生产效率?

在精密机械制造领域,每一个细微的元件都可能成为决定产品性能和品质的关键因素。而微型导轨正是体型小、高精度优势,在精密制造领域得到广泛应用,它高效支撑着现代工业的生产方式和效率。那么,如何提高微型导轨的生产效率呢&#…

轻量xlsx读取库xlsx_drone的编译与测试

这个库是在看其他网页时,作为和功能丰富的xlsxio库的对比来的,按照xlsx_drone github页面介绍, 特征 不使用任何外部应用程序来解析它们。注重速度而不是功能。简单的接口。UTF-8 支持。 安装 直接将 src 和 ext 文件夹复制并粘贴到项目根文…

Linux/UNIX系统编程手册笔记:文件I/O、进程和内存分配

文件 I/O 深度解析:掌握通用 I/O 模型的核心逻辑 在 Linux 系统编程中,文件 I/O 是程序与外部设备(文件、设备等 )交互的基础。从打开文件到读写数据,再到关闭资源,一系列系统调用构成了通用 I/O 模型的核心…

C++转置正方形矩阵

C转置正方形矩阵&#xff0c;就是正方形矩阵的a[i][j]a[j][i]。输入31 2 34 5 6 7 8 9输出1 4 72 5 83 6 9#include<bits/stdc.h> using namespace std; int main(){int n;cin>>n;int arr[n5][n5];for(int i0;i<n;i){for(int j0;j<n;j){cin>>arr[i][j]…

Ztero文献管理工具插件设置——亲测有效

一、Zotero简介与安装 Zotero是一款开源文献管理软件&#xff0c;能够帮助我们方便地收集、整理、引用和导出文献。它作为一个"在你的网页浏览器中工作的个人研究助手"&#xff0c;可以捕获网页内容并自动添加引用信息。 安装步骤&#xff1a; 访问Zotero官网&…

【gflags】安装与使用

gflags1. 介绍2. 安装3. 使用3.1 头文件3.2 定义参数3.3 访问参数3.4 不同文件访问参数3.5 初始化所有参数3.6 运行参数设置3.7 配置文件的使用3.8 特殊参数标识1. 介绍 gflags 是 Google 开发的一个开源库&#xff0c;用于 C 应用程序中命令行参数的声明、定义和解析。gflags…

基于MATLAB的三维TDOA定位算法仿真实现

一、算法原理与仿真框架 三维TDOA&#xff08;Time Difference of Arrival&#xff09;定位通过测量信号到达多个基站的时间差&#xff0c;结合几何关系反演目标位置。其核心步骤包括&#xff1a;几何建模&#xff1a;建立目标与基站间的距离差方程&#xff0c;形如下式&#x…

Linux-搭建DNS服务器

Linux-搭建DNS服务器1. 安装软件bind2.修改配置文件3. 在其他机器上测试DNS服务器4. 配置本地域名解析5. 优化后的zone1. 安装软件bind bind是历史非常悠久&#xff0c;而且性能非常好的dns域名系统的软件 [rootdns-server ~]# yum install bind bind-utils -y 启动named服务 …

从全栈开发视角看Java与前端技术融合实践

从全栈开发视角看Java与前端技术融合实践 面试场景记录&#xff1a;一次真实的面试对话 面试官&#xff1a;你好&#xff0c;很高兴见到你。我是这次面试的负责人&#xff0c;可以简单介绍一下你自己吗&#xff1f; 应聘者&#xff1a;您好&#xff0c;我叫李明&#xff0c;今年…

第二阶段WinForm-11:自定义控件

1_继承链 &#xff08;1&#xff09;Form1的继承链&#xff1a;Form1>Form>ContainerControl>ScrollableControl>Control &#xff08;2&#xff09;Button的继承链&#xff1a;Button>ButtonBase>Control>Component 2_自定义控件 &#xff08;1&…

【2025 完美解决】Failed connect to github.com:443; Connection timed out

文章目录前言1. 生成并上传 SSH Key2. 写 SSH 配置&#xff0c;强制走 ssh.github.com:4433. 连通性自检&#xff08;看是否能握手成功&#xff09;4. 克隆5. 验证前言 今天和往常一样&#xff0c;写完代码&#xff0c;准备 push 到 github 仓库中&#xff0c;结果发现一直卡在…

C++基础(③反转字符串(字符串 + 双指针))

题目描述&#xff1a;编写一个函数&#xff0c;将输入的字符串反转过来&#xff08;要求原地修改字符串&#xff0c;不使用额外空间&#xff09;。 示例&#xff1a;输入 s ["h","e","l","l","o"] → 输出 ["o",…

vue的动态组件keep-alive实现组件缓存和状态保留

在 Vue.js 中&#xff0c;动态组件结合 keep-alive 是实现组件缓存和状态保留的重要技术方案。以下是详细解析&#xff1a;一、动态组件基础 通过 <component :is> 实现组件动态切换&#xff1a; <component :is"currentComponent"></component>cu…

安装Docker Desktop报错WSL needs updating

&#xff08;1&#xff09;首先观察下面是否勾选&#xff08;2&#xff09;说明已经启动了&#xff0c;但是需要更新&#xff0c;cmd运行下面代码&#xff0c;记得需要开一下代理&#xff0c;可能会有点慢上面就算好了&#xff08;3&#xff09;点击restart这样就代表成功了

♻️旧衣回收小程序|线上模式新升级

还在用老旧的传统方式做旧衣回收&#xff1f;别out了&#xff01;线下回收箱成本高、维护难、用户参与感弱&#xff1f;是时候用线上小程序打开全新局面了✌&#x1f4a8;线上小程序 vs 传统线下回收✅ 便捷性突破&#xff1a;线下&#xff1a;用户需亲自送至固定回收点&#x…