<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    下載超2000萬次,這些釣魚APP趕快卸載

    VSole2023-02-14 10:20:16

    最近,一種新的活動跟蹤應用程序在 Android 的官方應用程序商店 Google Play 上取得了巨大收獲,其下載量已經超過2000萬次。

    這些應用程序將自己包裝為健康、計步器和養成良好習慣的應用程序,承諾為用戶在日常生活中保持活躍、達到距離目標等提供隨機獎勵。

    不過,根據 Dr.Web 殺毒軟件的一份報告,獎勵可能無法兌現,或者在強迫用戶觀看大量廣告后只能部分兌現。

    Dr. Web 報告中列出的三個值得注意的例子是:

    • Lucky Step – Walking Tracker– 1000 萬次下載
    • WalkingJoy——500萬次下載
    • 幸運習慣:健康追蹤器——500萬次下載

    Dr. Web 表示,這三個應用程序都與同一個遠程服務器地址通信,表明是一個共同的操作員/開發人員。在撰寫本文時,這三款產品均在 Google Play 上可用。

    這家防病毒公司表示,在用戶積累大量獎勵之前,這些應用程序不允許提款。而且,他們要求用戶觀看十幾個廣告視頻后才能解鎖“收入”。

    即使在觀看了一輪廣告后,這些應用程序仍會推送更多廣告,理由是為了加快提現過程。

    除了這些標志外,Dr. Web 還報告說,早期版本的“Lucky Step – Walking Tracker”提供了將應用內獎勵轉換為禮品卡的選項,用戶可以使用禮品卡在在線商店購買商品。

    然而,在最新版本的應用程序中,此功能已從選項中刪除,因此不清楚獎勵可以轉換成什么。

    Google Play 上的一些用戶留下評論稱“Lucky Step - Waling Tracker”充當廣告軟件,在屏幕解鎖時加載全屏廣告,甚至覆蓋活動窗口。

    另一個在 Google Play 上仍然可用的類似的應用程序是“Wonder Time”,這是一款獎勵應用程序,已積累了 500,000 次下載。

    該應用程序承諾為完成各種任務(如安裝其他應用程序和游戲)獎勵真錢。

    然而,與開發者設定的最低收入提款門檻相比,用戶每次操作獲得的代幣微不足道。

    釣魚游戲

    在同一份報告中,Web 博士警告說,在 Google Play 上發現了偽裝成投資應用程序和游戲的網絡釣魚應用程序,下載量超過 450,000 次。

    這些應用程序在啟動時連接到遠程服務器,并接收一個配置來指導它們做什么。通常,這些網絡釣魚頁面涉及要求用戶輸入敏感詳細信息。

    Dr.Web 觀察到的惡意游戲應用如下:

    • Golden Hunt– 100,000 次下載
    • Reflector– 100,000 次下載
    • 七金狼二十一點– 100,000 次下載(仍在 Google Play 上)
    • 無限得分– 50,000 次下載
    • 重大決策——50,000 次下載
    • 寶石海– 10,000 次下載
    • Lux Fruits Game– 10,000 次下載
    • 幸運四葉草– 10,000 次下載
    • King Blitz– 5,000 次下載
    • 幸運錘– 1,000 次下載

    如果您的 Android 設備上安裝了上述任何網絡釣魚應用程序,您應該立即卸載它們,然后運行殺毒掃描以找到并刪除殘留物。

    軟件廣告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據研究人員聲稱,間歇性加密讓攻擊者可以更有效地規避使用統計分析來檢測當前勒索軟件感染的系統。針對使用不同文件大小的BlackCat勒索軟件的研究表明,間歇性加密為威脅分子在速度方面帶來了顯著優勢。該勒索軟件是用Go語言編寫的,據開發人員聲稱,這有望加快勒索軟件的運行,此外使用間歇性加密(圖1)。PLAY勒索軟件該勒索軟件于2022年6月首次露面。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    隨著向更靈活的流行病勞動力轉移和廣為人知的殖民管道攻擊,網絡犯罪分子在針對政府、金融服務和娛樂等重要部門的活動。
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄器。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    自從計算機技術被廣泛使用以來,惡意軟件就一直以某種形式存在,但其存在的類型在不斷發展演變。如今,隨著人類社會數字化程度的不斷提升,惡意軟件已經成為現代企業組織面臨的最嚴重安全威脅之一。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件的安卓應用程序,并懷疑感染了更多的應用程序。
    安全研究人員在 Google Play 上發現了 75 個應用程序,在 Apple 的 App Store 上發現了另外 10 個參與廣告欺詐的應用程序,它們總共增加了 1300 萬個安裝量。
    以色列《國土報》的一項調查顯示,以色列軟件制造商 Insanet 開發了一款名為 Sherlock 的間諜軟件,將一些有針對性的廣告變成特洛伊木馬(非授權的遠程控制程序)。據報道,該間諜軟件無法防御,以色列政府已批準 Insanet 出售該技術。該公司聲稱間諜軟件系統已被出售給一個非民主國家。
    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。但目前,即便在Google Play 中也未必安全。通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类