<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通過 Play 商店針對 Android 設備的新 DawDropper 惡意軟件

    VSole2022-08-01 00:00:00

    據趨勢科技研究人員稱,DawDropper 旨在竊取用戶數據,尤其是從受感染的 Android 設備上的銀行應用程序中竊取數據。

    趨勢科技安全研究人員發現了十多個包含銀行惡意軟件的惡意 Android 下載應用程序。這些應用程序很容易在 Google Play 商店中獲得。

    該騙局旨在竊取用戶的銀行數據以從他們的銀行應用程序中竊取資金。被盜數據包括 PIN 碼、銀行憑證、密碼等。惡意軟件可以攔截文本并獲得對受影響設備的完全控制權。

    “我們發現了一個惡意活動,它使用了一種新的 dropper 變體,我們稱之為 DawDropper。在幾個 Android 應用程序的幌子下,例如 Just In: Video Motion、Document Scanner Pro、Conquer Darkness、simpli Cleaner 和 Unicc QR Scanner。”
    趨勢科技

    研究表明,DawDropper 惡意軟件使用第三方云服務 Firebase 實時數據庫來逃避檢測并獲取有效負載下載地址。此外,它在 GitHub 上托管有效負載。 

    什么是滴管應用程序?

    據趨勢科技的研究人員稱,網絡犯罪分子現在比以往任何時候都更頻繁地通過 dropper 應用程序分發銀行木馬,因為這種技術可以幫助他們逃避檢測。

    Dropper 應用程序攜帶惡意軟件,而不會引起對Google Play 商店安全機制的懷疑。這些應用程序之所以如此命名,是因為它包含一個包含惡意軟件的有效負載,這些惡意軟件安裝在受感染的手機上。此外,如今移動惡意軟件的需求量很大,因為網絡犯罪分子可以在官方 Google Play 商店上傳播他們的惡意軟件。

    惡意應用詳情

    以下是在 Google Play 商店中發現的惡意 dropper 應用程序的名稱:

    • 修復清潔劑
    • 加密實用程序
    • 公雞VPN
    • 額外清潔劑
    • 幸運清潔工
    • 簡單清潔劑
    • Unicc 二維碼掃描儀
    • 征服黑暗
    • 通話記錄器 APK
    • 鷹照片編輯器
    • 通話錄音專業版+
    • 通用保護程序專業版
    • 就在:視頻運動
    • 超級清潔器-超級和智能
    • 文檔掃描儀 - PDF 創建器


    根據趨勢科技的博客文章,DawDropper 惡意軟件的惡意負載已與 Octo 惡意軟件家族相關聯。它是一種多階段、模塊化的惡意軟件。Octo 也稱為 Coper,以前用于針對哥倫比亞網上銀行客戶。Google Play 商店不再提供惡意應用程序。

    谷歌實施新政策變更

    根據Google 支持頁面,該公司正在對 Play 商店實施政策變更。其中一項更改將于 2022 年 9 月 30 日生效。

    這些更改將阻止開發者在通過 Play 商店下載的手機游戲中展示整頁廣告,否則這些廣告必須在 15 秒內關閉,除非它是用于解鎖獎勵的選擇加入廣告。此外,該公司將從 8 月 31 日起禁止使用復制圖標、設計、徽標或標題的應用程序以及各種 VPN 應用程序。

    軟件dropper
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年上半年,全球共發生了2.361億起勒索軟件攻擊事件。問題是,勒索軟件攻擊中使用了各種感染載體。未能應用補丁的組織淪為勒索軟件攻擊受害者的風險會大幅增加。數據顯示,補丁周期等級為D或F的組織遭受勒索軟件事件的可能性是A級組織的7倍以上。此外,組織也可以部署專業的防病毒軟件來掃描即時消息中的可疑鏈接和附件,有效防止即時消息勒索軟件攻擊。
    Ubiquiti在2021年1月披露了 夏普數據被盜后的一起安全事件。Ubiquiti 拒絕付款,而是更改了所有員工憑證,發現并禁用了其系統的第二個后門,并于1月11日發布了安全漏洞通知。Ubiquiti 的股價下跌了近20%,導致市值損失超過40 億美元。4月1日,該公司證實。據悉,Firebrick Ostrich是一個以接近工業規模執行 BEC的攻擊團伙。
    據趨勢科技稱,在隨后的幾個月中,勒索軟件操作已獲得升級,旨在“優化其執行,最大限度地減少意外系統行為,并在勒索軟件受害者選擇談判時為他們提供技術支持”。內核驅動程序的主要任務是終止與安全產品相關的進程以繞過檢測。“熱帶天蝎座仍然是一個活躍的威脅,”研究人員說。
    近日,谷歌發布一份報告,仔細研究了過去一年半上傳到其VirusTotal服務的超過8000萬個勒索軟件樣本,通過對這些來自全球140個不同國家/地區的勒索軟件分析發現,自2020年1月以來至少有130個不同的勒索軟件系列處于活動狀態。
    對于一名游戲玩家來講,在游戲中碰到使用外掛軟件的玩家是很不爽的事情,但作弊軟件也存在很大的安全風險,近日,動視公司揭露了《使命召喚:戰爭地帶》的一款作弊軟件含有隱藏的惡意軟件,據Vice報道,動視的安全研究人員發現,一款叫做Warzone的作弊軟件偷偷地在設備上安裝了一個dropper,這使得其他類型的惡意軟件可以下載到計算機上。
    與Manuscrypt的相似之處卡巴斯基的ICS-CERT團隊于6月首次檢測到PseudoManuscrypt系列攻擊,當時該惡意軟件觸發了旨在發現Lazarus活動的防病毒檢測。
    Google發布了一份新的勒索軟件報告,以色列是在此期間最大的樣本提交者。這家科技巨頭委托網絡安全公司VirusTotal進行分析,這需要審查來自140個國家的8000萬個勒索軟件樣本。根據該報告,以色列、韓國、越南、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國等國家是根據VirusTotal審查的提交數量確定的10個最受影響的地區。
    Ranion勒索軟件分析
    2021-10-08 09:57:35
    Ranion 是一種贖金即服務 (RaaS),由于它至少自 2017 年 2 月以來就開始活躍了,因此它的迭代版本也相當多。雖然它的活動和目的是加密受攻擊設備上的文件并從用戶那里獲取贖金以恢復他們的文件,這使得它看起來與其他勒索軟件相同,但事實是,Ranion RaaS 的內部工作原理與其他勒索軟件截然不同。
    被稱為RomCom的黑客正在利用SolarWinds、KeePass和PDF Technologies的品牌力量,開展一系列新的攻擊活動。鑒于目標的地理位置和當前的地緣政治局勢,RomCom RAT黑客不太可能是出于網絡犯罪動機。從冒充的 SolarWinds 網站下載免費試用版時,將顯示合法的注冊表格。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类