SharkBot是一种银行木马,它能够绕过多因素身份验证机制窃取银行账户凭据,自2021年10月以来就一直处于活跃的状态。近日,专家在Google Play官方商店中发现了SharkBot木马的精简版...
Android App Bundle混淆加密加壳加固保护的解决方案(过Google App上架审核)
Android AAB简介和AAB包格式AAB即Android App Bundle,是Google官方发布的一种新的App包格式,可以有效缩减App大小,提升用户安装和更新App的体验。在Googl...
装有银行木马的双因素认证应用通过Google Play攻击了1万名用户
一个恶意的双因素认证(2FA)应用程序在上架两个多星期之后,已经从Google Play中删除了。但在此之前它已经被下载了超过10,000次。作为一款2FA认证器,这款应用功能齐全,但却加载了Vult...
《研究者称部分 Android 应用有严重安全漏洞》
煎蛋今天有人发文《研究者称部分 Android 应用有严重安全漏洞》: http://jandan.net/2012/10/22/massive-encryption-faults.html 。 感觉...
谷歌Play商店下架了17款恶意软件 这里有你常用的应用程序吗?
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月4日讯 近日,谷歌已经从官方游戏商店下架了17个Android应用程序。Zscaler的...
挖洞经验 | Google Play Core Library中的代码执行漏洞
年初2月,Oversecured公司就利用该系统探测发现了谷歌Google Play Core Library核心库中的一个高危代码执行漏洞,漏洞影响所有依赖调用该库的APP应用程序,攻击者可通过向受...
如何绕过Play框架中的CSRF保护(CVE-2020-12480漏洞)
我会在这篇文章介绍一个影响Play框架的漏洞,此漏洞允许在特定配置下绕过完整的跨站点请求伪造(CSRF)保护。play 框架是一个full-stack(全栈的)Java Web的应用框架,包括一个简单...
Google Play上的Joker家族
事件概要 2020年7月3日推特上有移动安全人员披露一起拥有1w+下载量的Joker家族样本,其家族名源于其早期使用的C2域名,提取了其中的特征字符串Joker作为其家族名称,其主要的恶意行为是肆...
Android 11将帮助你控制僵尸应用程序的权限
Google操作系统的最新更新对隐私和安全性进行了大量改进,Google在全球拥有25亿用户,因此有责任确保其Android操作系统尽可能安全。但是,Google有时难以对Google Play St...
13