2023 年 3 月,ESET 的研究人员发现了内置于各种即时通讯工具修改版中的恶意植入程序。他们中的一些人在用户的图库中搜索带有用于恢复加密钱包访问权限的短语(恢复短语)的图片。该搜索使用了 OCR...
响尾蛇(APT-Q-39)利用Google Play传播的恶意Android软件分析
背景响尾蛇(APT-Q-39,又称SideWinder)是疑似具有南亚背景的APT组织,其攻击活动最早可追溯到2012年,该组织主要针对巴基斯坦、阿富汗、尼泊尔、孟加拉等国家展开攻击,以窃取政府外交机...
设备安全指南:平台指南之安卓系统
安卓Android 是由谷歌开发和发布的移动操作系统,用于各种手持设备,如智能手机、平板电脑和可穿戴设备。虽然本指南可能与 一系列不同的 Android 版本相关,但它最后在运行 Android 10...
Play 勒索软件声称 Krispy Kreme 遭入侵,威胁泄露数据
Krispy Kreme 数据泄露:臭名昭著的 Play 勒索软件组织声称对 Krispy Kreme 的数据泄露事件负责,并威胁将在两天内泄露数据。威胁泄露数据:黑客威胁在两天内泄露敏感的公司数据。...
Google Play 上的 SpyLoan Android 恶意软件安装次数达 800 万次
Google Play 上发现了一组新的 15 个 SpyLoan Android 恶意软件应用程序,安装量超过 800 万次,主要针对来自南美洲、东南亚和非洲的用户。这些应用程序现已从 Androi...
新型 Android 恶意软件 DroidBot 瞄准欧洲银行用户
Cleafy 的网络安全研究人员发现了一种名为 DroidBot 的复杂新型 Android 远程访问木马 (RAT)。DroidBot 于 2024 年 10 月下旬首次被发现,活动痕迹可追溯到 6...
800 万 Android 用户在 Google Play 上的贷款应用中受到 SpyLoan 恶意软件的攻击
根据 McAfee Labs 的新调查结果,在 Google Play 商店中发现的十多个恶意 Android 应用程序已被集体下载超过 800 万次,其中包含称为 SpyLoan 的恶意软件。“这些...
谷歌Play商店中发现的15个SpyLoan安卓应用累计安装量超过800万次
SpyLoan应用程序通过社会工程来获取敏感用户数据和过度权限,导致敲诈、骚扰和财务损失。一些恶意应用程序通过社交媒体上的欺骗广告进行推广。研究人员将这些应用程序报告给Google,Google通知开...
Propertyrec 泄露事件暴露了 50 多万条背景调查记录
利用已损坏的 Word 文档逃避安全防护的新型网络诈骗活动一种新型网络钓鱼攻击滥用微软的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使这些文档因其损坏状态而绕过安全软件,但...
Arc 浏览器 UXSS、本地文件读取、任意文件创建和路径遍历到 RCE
在宣布漏洞赏金计划后,我下载了浏览器并开始寻找漏洞,利用我的逆向工程技能,我查看了浏览器二进制文件我发现了一些有趣的端点在浏览器中打开 URL这是一个用于创建 boost 的漂亮 UI,它只是带有一些...
Unit42 检测到朝鲜与 Play 勒索软件之间可能存在合作
详细技术文章:https://unit42.paloaltonetworks.com/north-korean-threat-group-play-ransomware/Play 勒索软件于 2022...
朝鲜APT组织与 Play 勒索软件合作发动重大网络攻击
导 读朝鲜威胁组织被指控参与了最近的一次事件,部署了一个名为 Play 的已知勒索软件家族,这凸显了他们的经济动机。该活动是在 2024 年 5 月至 9 月期间观察到的,被追踪为Jumpy Pisc...
12