接到 HUMAN 的将用机变报告后,其中 17 个冒充是户手免费的 VPN 软件,Asocks 则是宽代在黑客论坛上宣传自己的服务 ,同时还改进了检测流程自动检测应用程序是理蓝否使用了 ProxyLib 库。实际上黑客可以通过用户的谷歌手机来执行某些恶意操作,
这 28 款有问题的应用应用列表如下:
也就是商店说当用户安装并使用这些 VPN 时 ,
这个库来自 Android 应用货币化平台 LumiApps ,出现成吸引更多开发者将其集成到自己的 App 里。因此一些恶意爬虫或不良行为的爬虫会通过购买家庭宽带来代理自己的爬虫 ,不知道是不是删除了这个库后重新提交到 Google Play 并且审核通过了。
到今年 1 月份 LumiApps 发布了 ProxyLib v2 版解决集成问题并支持 Java 、
然而经过溯源,
而此前被下架的一些 VPN 软件也重新上架了 ,部分网站的安全策略会禁止数据中心 IP 地址访问,在 Google Play 中检测到 28 款 VPN 类或工具类应用 ,然后将数据发给这些公司。
在 Google Play 商店里研究人员发现多款免费或付费的 VPN 软件存在恶意的 SDK 工具包,而是针对其他网站或目标 。这样可以避免被拦截。即爬虫会经过家宽 IP 中转,吸引黑客使用 。
家庭宽带代理是灰产行业一直都有巨大需求的一种产品,

安全公司 HUMAN 的 Satori 威胁情报团队在一份报告中指出 ,只需要集成他们的 SDK 即可,表面上 LumiApps 称帮助一些企业收集互联网上的公开信息 ,该平台为开发者提供广告收入,