近日据《黑客新闻》的报道,17个恶意Android应用被用于感染设备,这些应用被称为”DawDropper“。根据Trend Micro的报告,这些应用包括生产力和实用工具,例如QR码阅读器、文件扫描仪、通话录音器和VPN服务,所有这些应用已从Google Play商店下架。研究人员表示:“DawDropper使用Firebase实时数据库,这是一个第三方云服务,用于逃避检测并动态获取恶意载荷的下载地址。同时,它还在GitHub上托管恶意载荷。”
tk加速器其中一个名为“Unicc QR Scanner”的滴落者应用已被Zscaler确认包含Octo或Coper银行木马,这种木马具备屏幕录制功能,可以捕捉并窃取敏感数据。研究人员指出:“网络犯罪分子不断寻找逃避检测的方法,以感染尽可能多的设备。此外,由于对新颖移动恶意软件分发方式的高需求,多个恶意行为者声称他们的滴落者可以帮助其他网络犯罪分子在Google Play商店传播恶意软件,从而形成了滴落者即服务DaaS模型。”
恶意应用名称特征相关链接Unicc QR Scanner传播银行木马、屏幕录制功能黑客新闻其他生产力和实用工具应用邪恶行为、已下架Trend Micro报告
以上信息提示用户在下载应用时提高警惕,确保来自可信来源,并定期更新设备安全设置。
11-13
西门子、施耐德电气修复的多个漏洞 媒体
西门子与施耐德电气修复安全漏洞关键要点西门子和施耐德电气共修复了59个安全漏洞。西门子发布了19个安全公告,涉及46个安全漏洞,其中2个为严重漏洞。施耐德电气则详细介绍了13个漏洞,其中一个为高危的命...
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...