国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Google Play 用戶需要提防這個(gè)竊取密碼的 Android 應(yīng)用
2022-03-23 10:23:42 【

惡意攻擊者創(chuàng)建了一個(gè) Android 應(yīng)用程序,該應(yīng)用程序帶有一個(gè)密碼竊取器,并且可能 - 一個(gè)身份和生物識(shí)別竊取器,作為“附加值”。


由安全公司 Praedo 的研究人員發(fā)現(xiàn),“Craftsart 卡通照片工具”承諾將照片“卡通化”,但要做到這一點(diǎn),用戶需要登錄他們的 Facebook 帳戶。


然而,無(wú)論用戶提供給應(yīng)用程序的任何細(xì)節(jié)(具有諷刺意味的是,有時(shí)似乎確實(shí)做到了它所承諾的關(guān)于卡通化圖像的事情)并沒(méi)有將它們登錄到 Facebook,而是發(fā)送到應(yīng)用程序開(kāi)發(fā)人員自己的命令和控制 (C2) 服務(wù)器。



安全來(lái)源,不安全的應(yīng)用

更重要的是,人們提供的所有圖像都不會(huì)在端點(diǎn)本身上“卡通化”,而是發(fā)送到第三方服務(wù)器。用戶無(wú)法知道他們的圖像將在該服務(wù)器上停留多長(zhǎng)時(shí)間,他們將用于什么目的,以及開(kāi)發(fā)人員是否會(huì)在黑市上出售它。


當(dāng) Praedo 的分析師首次在 Play 商店中發(fā)現(xiàn)該應(yīng)用時(shí),它的下載量已超過(guò) 100,000 次,并且仍然可供下載。與此同時(shí),谷歌似乎已經(jīng)將其刪除,因?yàn)殒溄由系南F(xiàn)在顯示“我們很抱歉,在此服務(wù)器上找不到請(qǐng)求的 URL!


功能有限的微型應(yīng)用程序也攜帶惡意軟件或信息竊取程序,在威脅參與者中非常受歡迎,因?yàn)樗鼈冊(cè)试S他們繞過(guò)谷歌的自動(dòng)安全網(wǎng)關(guān)。除了照片編輯器,二維碼和條形碼掃描儀也是經(jīng)常被濫用的流行功能。



Google 的 Play 商店被視為一個(gè)安全的應(yīng)用程序存儲(chǔ)庫(kù),人們?cè)趶脑搧?lái)源下載應(yīng)用程序時(shí)往往會(huì)降低警惕。安全專家警告說(shuō),盡管有來(lái)源,但用戶在下載應(yīng)用程序時(shí)應(yīng)保持警惕,仔細(xì)檢查應(yīng)用程序評(píng)論其他潛在的危險(xiǎn)信號(hào)。


例如,“Craftsart 卡通照片工具”的平均得分為 1.7,并有數(shù)百條負(fù)面評(píng)論


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CVE-2021-45232 APISIX Dashboard.. 下一篇OpenSSL拒絕服務(wù)漏洞

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800