Google Play 上的免费 VPN 应用能将用户手机变成恶意代理
据BleepingComputer网站消息 ,免费HUMAN 的应用能意代 Satori 威胁情报团队发现Google Play 应用商店中有10多款免费VPN应用内含恶意工具包,能在用户不知情的将用机变情况下将安卓设备变成住宅代理,进而从事各种恶意活动 。户手

住宅代理是成恶通过位于家中的设备为其他远程用户路由互联网流量 ,使流量看起来合法,免费虽然这种代理具有市场研究、应用能意代广告验证和搜索引擎优化 (SEO) 等合法用途,源码下载将用机变但也被许多网络犯罪分子利用来隐藏恶意活动 ,户手包括广告欺诈 、成恶垃圾邮件 、免费网络钓鱼、应用能意代撞库和密码喷洒。将用机变
当住宅代理被秘密安装时 ,户手受害者的成恶互联网带宽将在他们不知情的情况下被劫持,并成为恶意活动流量的“帮凶” ,云计算事后容易给自身惹来法律纠纷。
Satori团队一共列出了 Google Play 上的 28 个应用程序 ,这些应用程序能秘密地将安卓设备变成代理服务器。在这 28 个应用程序中,有 17 个为免费 VPN 软件 。
Satori 分析师报告称,违规应用程序均使用 LumiApps 的软件开发工具包 (SDK),其中包含“ Proxylib ”(一个用于执行代理的 Golang 库)。服务器租用LumiApps 是一个安卓应用程序货币化平台 ,声称其 SDK 将使用设备的 IP 地址在后台加载网页并将检索到的数据发送给公司。

LumiApps 主页
这一功能被宣传为完全符合 GDPR/CCPA相关规定 ,旨在公司将这些搜集来的数据用来改进数据库 ,以提供更好的产品 、服务和定价。模板下载然而 ,尚不清楚开发人员是否知道 SDK 正在将其用户的设备转换为可用于有害活动的代理服务器 。
Satori 在观察到代理提供商网站的链接后认为 ,这些恶意应用程序与俄罗斯住宅代理服务提供商“Asocks”有关联 。 Asocks 通常在黑客论坛上向网络犯罪分子提供服务 。
根据团队的报告 ,源码库谷歌已于 2024 年 2 月从Google Play应用商店中删除了所有使用 LumiApps SDK 的应用程序 ,并更新了 Google Play Protect 以检测应用程序中使用的 LumiApp 库。 与此同时 ,这些VPN应用也在被开发人员删除恶意的 SDK 后重新上线。BleepingComputer 已联系谷歌 ,问询这些应用现在是否安全 ,但目前尚未收到回复 。免费模板
相关文章
学生、教师和教职员工的安全已成为全国关注的重点,物联网技术为教育校园提供了改善安全措施的方法,同时解决了学校安全的独特难题。 例如,出于多种原因,访客、家长、教职员工、教师和学生的家人都必须进入校园。2025-12-07
在智能手机市场中,三星一直以来都是备受瞩目的品牌之一。最新推出的三星J76手机在外观设计、性能表现、拍照功能以及电池续航等方面都进行了全面升级和改进。本文将对三星J76手机进行深入评测,为您呈现其实力2025-12-07
i3配r9370x(i3处理器与r9370x显卡的搭配,带来令人惊叹的性能表现)
随着科技的不断发展,电脑的性能需求也越来越高。在选择电脑配件时,性能与价格一直是消费者最关心的因素之一。本文将介绍i3处理器与r9370x显卡的搭配,探讨它们在性能和价格方面的优势。1.i3处理器:智2025-12-07
以任e行记录仪为主题的全方位评测(高清画质、全面性能、智能驾驶助手,任e行记录仪真的那么好吗?)
随着车辆保有量的增加和交通事故频发,车载记录仪成为了越来越多车主的选择。而以任e行记录仪为主题的本文,将从高清画质、全面性能和智能驾驶助手三个方面对其进行全方位评测,以帮助消费者更好地了解该产品。高清2025-12-07
近年来,应用的数量呈现爆炸式增长,渗透到的场景越来越广泛,应用已经成为人们工作和生活不可或缺的一部分,无论是出行、支付、订单,开会,数字化的形式都在取代传统的消费,业务开展、工作内容都在发生着翻天覆地2025-12-07
魅蓝not5如何在知乎上受到关注?(探索魅蓝not5在知乎平台的讨论和评价)
在当今社交媒体的高速发展下,知乎作为一个知识问答社区平台,吸引了大量用户。魅蓝not5作为一款备受瞩目的手机产品,在知乎上也引起了广泛的关注和讨论。本文将通过分析魅蓝not5在知乎上的话题和评论,探索2025-12-07

最新评论