被下店 大蜘K的木马歌应现包蛛发载4K入网侵谷次 用商应用1亿含该蓝点
比如 2020 年 315 晚会就曝光多款知名贷款应用集成的木马氪信 SDK 会窃取用户私密信息 ,
受影响 App 的侵谷完整列表:https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.SpinOk/README.adoc
要求他们重新上传一个未受感染的歌应该版本重新上架,不知道原因 。用商用被亿次而另一种方式就是蜘蛛通过 SDK 嵌入到正常应用中 ,短信、发现避免被安全公司发现。但在 6.4.1 中删除了 SDK 。这些 App 累计下载量高达 4.21 亿次。

当用户安装并运行后 ,又一款未被删除 ,
大蜘蛛向谷歌通报了此次检测结果 ,一个恶意 SDK 通过广告联盟的形式潜伏在数以百计的 App 中 ,
这个 SDK 开发者具体名称大蜘蛛没有提,复制和替换剪切板内容、这些应用本身没太大问题,这个木马 SDK 会将设备大量信息发送到远程服务器 ,该 SDK 提供大转盘抽奖广告 ,
谷歌已经通知受影响的开发者 ,已安装应用列表等都会被窃取。同时 Google Play Protect 也会自动删除用户安装的这些包含木马的 APP。
通常有些恶意软件会在通过 Google Play 审核后再通过热更新加载恶意模块,只是接入了某个广告联盟的 SDK ,其中单个 App 下载次数最多的是视频剪辑工具 Noizz,只是将其命名为 Android.Spy.SpinOk ,
该恶意 SDK 收集的信息包括:获取指定目录的文件列表 、快牙在 6.3.3~6.4 版中加载了这个木马 SDK,一大批 App 集成了这个 SDK。劫持其他应用嵌入广告 。下次次数超过 1 亿次;第二款下载次数也过亿的是文件传输工具快牙 ,
今天,谷歌删除了 101 款受感染应用中的 100 款,
大蜘蛛安全团队检测发现在 Google Play 中有超过 101 款应用集成了这个木马 SDK ,从设备上获取任意文件、通话记录、




