<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Google Play發現17款Android 應用程序正在分發銀行惡意軟件

    VSole2022-08-02 08:04:36

    趨勢科技研究人員在 Google Play 商店中發現了17個 滴管Android 應用程序,統稱為 DawDropper,它們正在分發銀行惡意軟件。

     DawDropper 應用程序偽裝成生產力和實用程序應用程序,例如文檔掃描儀、VPN 服務、二維碼閱讀器和通話記錄器。所有這些有問題的應用程序都已從應用程序市場中刪除。

     “在 2021 年下半年,我們發現了一個惡意活動,該活動使用了一種新的 dropper 變體,我們稱之為 DawDropper。DawDropper 以 Just In: Video Motion、Document Scanner Pro、Conquer Darkness、simpli Cleaner 和 Unicc QR Scanner 等多個 Android 應用為幌子,使用第三方云服務 Firebase Realtime Database 來逃避檢測并動態獲取有效載荷下載地址。” 閱讀趨勢科技發布的報告。“它還在 GitHub 上托管惡意有效載荷。截至報告時,這些惡意應用程序已不再在 Google Play 商店中提供。”

    DawDropper 應用被發現投放了四個銀行木馬家族,包括 Octo、Hydra、Ermac和TeaBot。所有惡意軟件都使用 Firebase 實時數據庫(一種用于存儲數據的合法云托管 NoSQL 數據庫)作為命令和控制 (C&C) 服務器,并在 GitHub 上托管惡意負載。

    趨勢科技還發現了另一個被追蹤為Clast82的 dropper ,由 CheckPoint Research 于 2021 年 3 月發現。DawDropper 和 Clast82 都使用 Firebase 實時數據庫作為 C&C 服務器。

    研究人員指出,銀行滴管采用自己的分發和安裝技術。專家們觀察到今年早些時候推出的銀行投遞器具有硬編碼的有效載荷下載地址。同時,最近推出的銀行投遞器旨在隱藏實際有效載荷的下載地址,有時使用第三方服務作為其 C&C 服務器,并使用 GitHub 等第三方服務托管惡意有效載荷。

    以下是在 Play 商店中發現的惡意 DawDropper 應用程序列表:

    • 通話記錄器 APK (com.caduta.aisevsk)
    • 公雞 VPN (com.vpntool.androidweb)
    • Super Cleaner - 超級和智能 (com.j2ca.callrecorder)
    • 文檔掃描儀 - PDF Creator (com.codeword.docscann)
    • UniversalSaverPro (com.virtualapps.universalsaver)
    • 鷹照片編輯器 (com.techmediapro.photoediting)
    • 通話記錄器 pro+ (com.chestudio.callrecorder)
    • 額外的清潔工 (com.casualplay.leadbro)
    • 加密實用程序 (com.utilsmycrypto.mainer)
    • FixCleaner (com.cleaner.fixgate)
    • JustIn:視頻運動 (com.olivia.openpuremid)
    • com.myunique.sequencestore
    • com.flowmysequto.yamer
    • com.qaz.universalsaver
    • 幸運清潔工 (com.luckyg.cleaner)
    • SimpliCleaner (com.scando.qukscanner)
    • UniccQ掃描儀 (com.qrdscannerratedx)

    “網絡犯罪分子一直在尋找逃避檢測和感染盡可能多設備的方法。在半年的時間里,我們已經看到銀行木馬如何改進其技術以避免被檢測到,例如將惡意負載隱藏在 dropper 中。隨著越來越多的銀行木馬通過 DaaS 提供,惡意行為者將有一種更簡單、更經濟高效的方式來分發偽裝成合法應用程序的惡意軟件。我們預計這種趨勢將持續下去,未來更多的銀行木馬將分布在數字分發服務上。”

    軟件趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    趨勢科技的研究表明迫切需要討論業務風險的新方法。
    7月10日,黑客禁用了WordFly的系統并竊取了該網站處理的一些TSO用戶數據。TSO的官方公告稱,它將暫時更換電子郵件提供商。樂團代表沒有透露受害者人數,但保證游客的付款細節是安全的,并且該組織的IT系統在攻擊期間沒有受到影響。目前該事件正在調查中。該公司的代表表示情況已得到控制,但沒有透露該網站何時恢復工作。
    根據最新報告,勒索軟件泄露事件增加了13%,超過了過去五年的總和。Verizon Business2022數據泄露調查報告揭示了今年嚴峻的網絡安全形勢,并詳細介紹了影響國際網絡安全格局的焦點問題。同時,報告發現,受云存儲配置錯誤的影響,人為的錯誤仍然是未來勒索事件發生的主要因素。
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    網絡攻擊泛在化、復雜化、常態化形勢下,網絡安全保險行業發展迎來風口,可以預見未來會有更多的保險機構進入到這一新興市場。
    FIRST 2022 議題速遞
    2022-07-28 08:21:45
    FIRST 是成立于 1990 年的非營利組織,匯聚了全球的安全團隊和安全研究人員,旨在共同維護全球互聯網的安全。如今,已有全球 101 個國家的 635 個安全團隊加入了 FIRST,其中中國大陸參加的組織包括中國國家計算機網絡應急技術處理協調中心(CNCERT/CC)、中國移動、阿里、騰訊、奇安信等。
    6月8日,趨勢科技發布了一篇研究報告,稱觀察到古巴勒索軟件的復興,該勒索軟件團伙使用與以往不同的感染技術推出了一種新的惡意軟件變種。4月下旬,趨勢科技發現古巴勒索軟件對二進制文件進行了一些增添與修改,使其對目標實體更具威脅。最后趨勢科技表示,他們在五月份檢測到的新樣本表明,古巴勒索軟件的攻擊將在未來幾個月內持續存在,并且可能會對惡意軟件進行更多更新。
    世界各地的重大事件將在2023年繼續影響全球經濟。勒索軟件參與者將成為信息竊取的持續途徑,惡意行為者將通過威脅公開揭露數據泄露來勒索企業。到2023年,我們預計他們將保留相同的殺傷鏈,但將勒索軟件有效載荷替換為允許進一步勒索數據的有效載荷。
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类