导 读ESET 在对几个知名勒索软件团伙之间的联系进行调查时得出结论,用于禁用端点检测和响应 (EDR) 解决方案的工具正在进入越来越多的勒索软件团伙的武器库。继 2024 年LockBit和Blac...
Google Play 上托管的 300 个恶意Vapor应用下载量达 6000 万次
导 读研究人员发现一个广泛的广告欺诈计划,该计划通过 Google Play 上架的数百个恶意 Android 应用程序传播,这些应用程序的总下载量已超过 6000 万次。该活动被称为“Vapor”,...
深入剖析:朝鲜APT37利用KoSpy间谍软件渗透Google Play,技术手段与防护
网络安全公司 Lookout 近日披露,朝鲜黑客组织 APT37(又名 ScarCruft)利用一款名为“KoSpy”的新型安卓间谍软件,通过至少五款恶意应用成功渗透 Google Play 官方应用...
朝鲜 APT37 的新间谍软件
KoSpy 是一款由朝鲜黑客组织 APT37 开发的新型 Android 间谍软件,它伪装成实用工具类应用,主要瞄准韩语和英语用户。该软件于 2022 年 3 月首次被察觉,至今仍在活跃,新样本仍在公...
Lookout 发现朝鲜 APT37 的新间谍软件
KoSpy 是一款新型 Android 间谍软件,据称由朝鲜组织 APT37 开发。它伪装成实用应用程序,以韩语和英语用户为目标。该间谍软件于 2022 年 3 月首次被发现,目前仍处于活跃状态,新样...
android逆向攻防-某二次元站OLLVM算法分析
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1500阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
即使用户没有打开任何应用程序,谷歌也会默默跟踪 Android 设备
导 读即使用户没有打开任何 Google 应用,Google 也会在 Android 设备上收集和存储大量用户数据。这项研究由都柏林Trinity College学院的 DJ Leith 教授开展,首...
SpyLend Android 恶意软件已在 Google Play 下载量突破 10 万次
一款名为 SpyLend 的 Android 恶意软件应用程序已在 Google Play 上被下载超过 10 万次。该应用伪装成一款金融工具,但实际上是一个针对印度用户的掠夺性贷款应用程序。该应用程...
OSINT信息收集工具 - chiasmodon
01 项目地址https://github.com/chiasmod0n/chiasmodon02 项目介绍Chiasmodon 是一款 OSINT 工具,允许用户从各种来源收集信息,并根据域、Goo...
拿走我的钱:Google Play 和 App Store 中的 OCR 加密货币窃取者
2025.02.07 更新:Google 从 Google Play 中移除了恶意应用程序。2025.02.06 更新:Apple 从 App Store 中移除了恶意应用程序。2023 年 3 月,...
卡巴斯基在 AppStore 和 Google Play 中发现加密货币窃取木马
导 读卡巴斯基威胁研究专业中心发现了一种新的数据窃取木马SparkCat,该木马至少自 2024 年 3 月以来一直活跃于 AppStore 和 Google Play。据说这是 AppStore 中...
Google Play、Apple App App Store应用程序被发现窃取加密钱包
Google Play商店和Apple App Store上的Android和iOS应用程序包含一个恶意软件开发套件(SDK),旨在使用OCR偷窃器窃取加密货币钱包恢复短语。该活动被称为“ Spark...