<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    這28個以上的Android應用程序從Play Store下載了1000萬次,其中包含惡意軟件

    VSole2022-08-01 21:38:50

    在谷歌Play商店發布的廣告軟件上,發現了多達30個惡意Android應用程序,累計下載量接近1000萬。

    “所有這些都內置在各種程序中,包括圖像編輯軟件、虛擬鍵盤、系統工具和實用程序、通話應用程序、墻紙收集應用程序等,”韋伯博士在周二的一篇文章中說。

    雖然偽裝成無害的應用程序,但他們的主要目標是請求權限,在其他應用程序上顯示窗口,并在后臺運行,以提供侵入性廣告。

    為了使受害者難以檢測和卸載應用程序,廣告軟件特洛伊木馬將其圖標從主屏幕中的已安裝應用程序列表中隱藏,或用其他可能不太引人注意的圖標(例如SIM Toolkit)替換圖標。

    其中一些應用程序還提供了廣告功能,如兩個應用程序所示:“水提醒-跟蹤器和提醒”和“瑜伽-初學者到高級”。然而,它們也在網絡視圖中秘密加載各種網站,并模擬用戶點擊橫幅和廣告的動作。

    此外,還發現了另一組以啟動器、攝像頭和表情標簽形式分發小丑惡意軟件的應用程序,這些應用程序在安裝后,會在用戶不知情和不同意的情況下向用戶訂閱付費移動服務。

    第三類流氓應用是指那些偽裝成圖像編輯軟件,但實際上是為了闖入Facebook賬戶的應用。

    網絡研究人員博士說:“在啟動時,他們要求潛在的受害者登錄他們的賬戶,然后加載一個真正的Facebook授權頁面”。“接下來,他們劫持了身份驗證數據并將其發送給惡意參與者”。

    • 圖片編輯器:美容過濾器(gb.artfilter.tenvarnist)
    • 照片編輯器:潤飾;斷路器(de.nineergysh.quickarttwo)
    • 圖片編輯:藝術濾鏡(gb.Paint.moonlightingnine)
    • 照片編輯器;背景擦除器(de.photoground.twenty6shot)
    • &照片;Exif編輯器(de.xnano.photoexifeditornine)
    • 照片編輯器-濾鏡效果(de.hitopgop.sixtyeightgx)
    • 光濾波器和;特效(de.sixtyonecollice.cameraroll)
    • 照片編輯器:模糊圖像(de.instgang.fiftyggfife)
    • 照片編輯器:剪切、粘貼(de.fiftyninecamera.rollredactor)
    • 表情鍵盤:貼紙和;GIF(gb.crazykey.sevenboard)
    • 霓虹主題鍵盤(com.neonthemekeyboard.app)
    • 現金清潔器(com.cachecleanereaystool.app)
    • 花式充電(com.fancyanimatedbattery.app)
    • FastCleaner:Cashe Cleaner(com.fastcleanercashecleaner.app)
    • 通話皮膚-來電主題(com.rockskinthemes.app)
    • 有趣的來電者(com.funnycallercustomtheme.app)
    • CallMe手機主題(com.callercallwallpaper.app)
    • InCall:聯系人背景(com.mycallcustomcallscrean.app)
    • MyCall-呼叫個性化(com.mycallpersonalization.app)
    • 調用者主題(com.Caller.Theme.slow)
    • 呼叫者主題(com.callertheme.firstref)
    • 4K自動換墻紙(de.andromo.ssfiftylivesixcc)
    • NewScrean:4D壁紙(com.newscrean4dwallpapers.app)
    • 庫存壁紙和;背景(de.stock80.onewallpapers)
    • 備注-提醒和列表(com.notesreminderslists.app)

    最后但并非最不重要的一點是,在應用程序店面上還發現了一款被稱為“在線聊天”的惡意通信應用程序,它誘騙用戶以注冊在線約會服務為借口提供手機號碼。

    在同一惡意軟件的不同版本中,會啟動看似真實的對話,但應用程序會提示用戶支付額外訪問費以繼續聊天,從而招致欺詐性指控。

    盡管這些應用程序已經被清除,但移動惡意軟件已經被證明具有彈性也就不足為奇了,因為犯罪分子不斷尋找新的方法來繞過谷歌設置的保護措施。

    建議用戶在下載應用程序、Google Play或其他應用程序時小心謹慎,不要授予應用程序廣泛的權限。打開Google Play Protect并仔細檢查應用程序評論和評級是保護設備免受惡意軟件攻擊的其他方法。

    軟件廣告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據研究人員聲稱,間歇性加密讓攻擊者可以更有效地規避使用統計分析來檢測當前勒索軟件感染的系統。針對使用不同文件大小的BlackCat勒索軟件的研究表明,間歇性加密為威脅分子在速度方面帶來了顯著優勢。該勒索軟件是用Go語言編寫的,據開發人員聲稱,這有望加快勒索軟件的運行,此外使用間歇性加密(圖1)。PLAY勒索軟件該勒索軟件于2022年6月首次露面。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    隨著向更靈活的流行病勞動力轉移和廣為人知的殖民管道攻擊,網絡犯罪分子在針對政府、金融服務和娛樂等重要部門的活動。
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄器。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    自從計算機技術被廣泛使用以來,惡意軟件就一直以某種形式存在,但其存在的類型在不斷發展演變。如今,隨著人類社會數字化程度的不斷提升,惡意軟件已經成為現代企業組織面臨的最嚴重安全威脅之一。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件的安卓應用程序,并懷疑感染了更多的應用程序。
    安全研究人員在 Google Play 上發現了 75 個應用程序,在 Apple 的 App Store 上發現了另外 10 個參與廣告欺詐的應用程序,它們總共增加了 1300 萬個安裝量。
    以色列《國土報》的一項調查顯示,以色列軟件制造商 Insanet 開發了一款名為 Sherlock 的間諜軟件,將一些有針對性的廣告變成特洛伊木馬(非授權的遠程控制程序)。據報道,該間諜軟件無法防御,以色列政府已批準 Insanet 出售該技術。該公司聲稱間諜軟件系統已被出售給一個非民主國家。
    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。但目前,即便在Google Play 中也未必安全。通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类