<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌剛剛發現了一個危險的安卓間諜軟件,已經三年沒有被發現

    VSole2022-08-16 12:00:00

    配音克律薩俄耳,安卓間諜軟件已被用于針對活動人士和記者的有針對性的攻擊,主要是在以色列,但也在格魯吉亞、土耳其、墨西哥、阿聯酋和其他國家。

    Lookout和Google的研究人員發現的Chrysaor間諜惡意軟件,據信是由同一家以色列監控公司NSO Group Technologies創建的,該公司是Pegasus iOS間諜軟件的幕后主使,該軟件最初是在去年針對阿拉伯聯合酋長國人權活動人士的有針對性攻擊中發現的。

    NSO Group Technologies被認為生產了世界上最先進的移動間諜軟件,并將其出售給各國政府、世界各地的執法機構以及獨裁政權。

    新發現的Chrysaor間諜軟件被發現安裝在不到36臺Android設備上,不過研究人員認為,在被發現之前,有更多的受害者,他們很可能已經格式化或升級了手機。

    谷歌在周一發布的博客文章中表示:“盡管這些應用程序在谷歌Play中從未出現過,但我們通過使用Verify應用程序立即確定了問題的范圍。”。“我們已經聯系了可能受影響的用戶,禁用了受影響設備上的應用程序,并在驗證應用程序中實施了更改,以保護所有用戶。”

    就像Pegasus for iOS一樣,新發現的Android Chrysaor也提供了多種間諜功能,包括:

    • 從Gmail、WhatsApp、Skype、Facebook、Twitter、Viber和Kakao等熱門應用中過濾數據。
    • 通過基于SMS的命令遠程控制設備。
    • 錄制現場音頻和視頻。
    • 鍵盤記錄和屏幕截圖。
    • 禁用系統更新以防止漏洞修補。
    • 監視聯系人、短信、電子郵件和瀏覽器歷史記錄。
    • 自毀以逃避檢測
    • Lookout安全研究人員邁克爾·弗洛斯曼(Michael Flossman)說:“如果它感覺自己會被發現,它就會自動移除。”。“這就是為什么花了這么長時間才找到這些樣本。”

    研究人員認為Chrysaor APK也通過基于短信的網絡釣魚信息傳播,就像iOS設備上的Pegasus感染一樣。

    Pegasus利用蘋果iOS操作系統中三天之后零天的漏洞來越獄目標iOS設備,Chrysaor使用了一種眾所周知的安卓尋根漏洞,名為重新啟動以啟動設備并獲得對操作系統的完全控制。

    Lookout警告稱,由于Chrysaor可追溯到2014年,NSO group可能已經在Android中發現了零日漏洞,并將其部署到最新版本的Chrysaor for Android上。

    Lookout在其題為“Chrysaor”的報告[PDF]中還提供了有關Chrysaor的完整技術細節Pegasus for Android:Chrysaor的技術分析和發現。“因此,你可以點擊鏈接,獲得關于惡意軟件的更詳細解釋。

    如何保護你的安卓設備免受黑客攻擊?谷歌建議用戶只從信譽良好的來源安裝應用,用pin或密碼鎖保護你的設備,從設置中啟用“驗證應用”功能,顯然,讓你的設備始終保持最新的安全補丁。

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类