安全客周刊 09月02日
网络犯罪分子利用Meta平台投放恶意广告,诱导用户下载Brokewell恶意软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络犯罪分子正利用Meta广告平台,以“免费获取TradingView Premium应用”为诱饵,向Android用户传播名为Brokewell的恶意软件。该恶意广告自7月22日起活跃,模仿TradingView品牌,诱导用户下载包含恶意程序的APK文件。一旦安装,该软件会索取辅助功能权限,并通过伪造更新提示获取设备信息,甚至窃取锁屏密码。Brokewell恶意软件功能强大,可窃取加密货币和银行账户信息、绕过双重认证、窃取各类账户凭证、记录屏幕活动、拦截短信验证码,并可远程执行多种恶意操作,此次攻击是更大规模网络犯罪行动的延伸。

🌐 **伪装成知名应用诱导下载**:网络犯罪分子利用Meta广告平台,以“免费获取TradingView Premium应用”为诱饵,模仿TradingView品牌和视觉元素,吸引用户点击广告。当Android用户访问时,会被重定向到仿冒网站,诱导下载名为tw-update.apk的恶意文件,该文件实则为Brokewell恶意软件。

📱 **深度权限索取与欺骗**:安装后的恶意应用会立即索取辅助功能权限,并在获得后通过伪造的“更新提示”覆盖屏幕,同时在后台悄悄授予自身所有必需权限。更具隐蔽性的是,它还会模拟系统更新请求,诱导用户输入锁屏密码,从而窃取设备的PIN码。

💰 **强大的信息窃取能力**:Brokewell恶意软件,特别是其高级版本,具备广泛的功能。它可以扫描并窃取包括BTC、ETH、USDT在内的加密资产信息及银行账户信息(IBAN),窃取并导出Google Authenticator动态验证码以绕过双重认证,通过伪造登录界面窃取各类账户凭证,记录屏幕和按键输入,启用摄像头和麦克风,追踪地理位置,并劫持默认短信应用以拦截银行验证码和2FA短信。

🤖 **远程控制与多重恶意操作**:该恶意软件能够通过Tor或WebSocket接收远程指令,执行发送短信、拨打电话、卸载应用甚至自毁等多种操作。其完整的命令集超过130条,展现了极高的攻击复杂度和全面的控制能力。

📈 **持续演进的网络攻击**:此次针对Android用户的攻击是攻击者更大规模行动的延伸。此前,他们曾利用Facebook广告冒充数十个知名品牌,针对Windows用户发动攻击,表明其攻击策略在不断演变和扩大。

发布时间 : 2025-09-02 15:44:45

网络犯罪分子正在滥用 Meta 的广告平台,以“免费获取 TradingView Premium 应用”为诱饵,向 Android 用户投放恶意广告,传播 Brokewell 恶意软件

这一攻击行动自 7 月 22 日起活跃,涉及约 75 个本地化广告,主要瞄准加密货币资产用户。

Brokewell 恶意软件最早在 2024 年初被发现,具备广泛的功能,包括窃取敏感信息、远程监控以及完全控制受感染设备。

假冒 TradingView 推广

Bitdefender 的研究人员对这波广告进行了调查。攻击者利用 TradingView 的品牌和视觉元素,向用户承诺“免费 Premium 应用”。
研究显示,该攻击专门针对移动端用户设计——如果在非 Android 系统上点击广告,则只会显示无害内容;但在 Android 上访问时,会被重定向至一个仿冒的 TradingView 网站,诱导下载恶意的 tw- update.apk,该文件托管在 tradiwiw[.]online/ 域名下。

研究人员指出,安装后的恶意应用会立即索取辅助功能权限,并在获得权限后用一个假的“更新提示”遮盖屏幕,同时在后台悄悄授予自己所有所需权限。

更具隐蔽性的是,该应用还会通过模拟 Android 系统更新请求,引诱受害者输入锁屏密码,以窃取设备 PIN 码。

高级版本的 Brokewell 恶意软件

据 Bitdefender 报告,这款假冒 TradingView 应用实际上是 Brokewell 恶意软件的高级版本,内置了庞大的攻击工具集,能够全面监控、控制并窃取用户的敏感信息:

重点能力包括:

1.扫描并窃取 BTC、ETH、USDT 等加密资产及银行账户信息(IBAN);

2.窃取并导出 Google Authenticator 动态验证码,绕过双重认证;

3.通过伪造登录界面窃取各类账户凭证;

4.记录屏幕和按键输入、窃取浏览器 Cookie、启用摄像头和麦克风、追踪地理位置;

5.劫持默认 短信应用,拦截银行验证码及 2FA 验证短信;

6.通过 Tor 或 WebSocket 接收远程指令,可执行发送短信、拨打电话、卸载应用甚至自毁等操作。

研究人员指出,该恶意程序的完整命令集超过 130 条,展现出极高的攻击复杂度。

Bitdefender 还强调,这并非孤立行动。早期阶段,攻击者曾利用 Facebook 广告冒充数十个知名品牌,针对 Windows 用户 发动攻击。而此次 Android 平台的投毒,则是这一更大规模行动的延伸。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Brokewell 恶意软件 Meta广告 TradingView Android 网络犯罪 信息窃取 Malware Meta Ads Cybercrime Information Stealing
相关文章