黑客使用假的 Android 聊天应用窃取 Signal 和 WhatsApp 用户数据

一颗小胡椒2023-08-04 10:09:57

黑客使用假的 Android 聊天应用 SafeChat 窃取敏感用户数据,其中包括通话记录,短信和 GPS 定位。SafeChat 包含了间谍软件 Coverlm 的一个变种,能窃取流行消息应用如 Telegram、Signal、WhatsApp、Viber 和 Facebook Messenger 的数据。安全研究人员认为印度 APT 组织 Bahamut 是这一行动的幕后发起者。攻击者主要是通过 WhatsApp 发送钓鱼消息,直接向受害者发送恶意负荷。

黑客whatsapp
本作品采用《CC 协议》,转载必须注明作者和本文链接
一项名为Ducktail的网络犯罪行动,一直利用WhatsApp劫持Facebook Business帐户,造成高达60万美元的广告信用损失。
11月补丁星期二,微软修复了影响 Windows Server 的提权漏洞CVE-2022-37966。
2021 年 7 月, 以色列间谍软件“监听门”事件成为国际焦点。这款间谍软件以神话中的“飞马”(Pegasus)命名, 由以色列网络武器公司 NSO Group 开发,可以“通过空中飞行”感染手机,它可以秘密安装在运行大多数版本的 iOS 和 Android 的手机(和其他设备) 上。“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标
一名遭受飞马间谍软件黑客攻击的记者透露了他们成为黑客攻击目标的经历,包括可疑信息和 "零点击"漏洞如何导致记者的智能手机被非法访问。7月的一项调查强调了NSO集团Pegasus间谍软件如何被用来攻击记者和人权活动家。
大多数人认为,端到端加密是保护秘密通信不受窥探的最终方法,确实如此,但如果没有正确实施,它可以被拦截。
WhatsApp解决了其Android应用程序中的两个安全漏洞,这些漏洞可能已被利用来远程攻击受害者的设备。“我们将研究通过Android消息传递应用程序进行的简单网络钓鱼攻击如何导致外部存储中的数据直接泄漏。然后,我们将展示上述两个WhatsApp漏洞如何使攻击者可以远程收集TLS 和TLS 会话的TLS加密材料。”阅读人口普查实验室研究人员的分析,该分析报告了两个问题之一。
黑客使用假的 Android 聊天应用 SafeChat 窃取敏感用户数据,其中包括通话记录,短信和 GPS 定位。SafeChat 包含了间谍软件 Coverlm 的一个变种,能窃取流行消息应用如 Telegram、Signal、WhatsApp、Viber 和 Facebook Messenger 的数据。安全研究人员认为印度 APT 组织 Bahamut 是这一行动的幕后发起者。攻击者主要是通过 WhatsApp 发送钓鱼消息,直接向受害者发送恶意负荷。
据星岛日报报道,个人隐私早已成为市民大众关注的议题。外媒经调查后证实这些确为 WhatsApp 用户。个人资料私隐专员公署回复指,截至昨日下午六时,仍未就事件收到 WhatsApp 或其母公司 Meta 通知,已就事件主动联络以了解详情。公署呼吁,WhatsApp 用户若怀疑数据外泄,可联络有关实时通讯软件查询,亦可作出投诉。
这款 Android 间谍软件被怀疑是“Coverlm”的变种,它会窃取 Telegram、Signal、WhatsApp、Viber 和 Facebook Messenger 等通讯应用程序的数据。
中关村在线消息:根据相关国外媒体报道,某黑客在某论坛上公然出售来自84个国家地区的约4.87亿WhatsApp 用户的电话号码。WhatsApp是一款用于智能手机之间通讯的应用程序,其功能和地位相当于国内的iPhone。Facebook在2014年2月19日宣布,以大约190亿美元的价格收购WhatsApp。2022年5月18日,Sensor Tower发布报告称,2022年4月全球移动应用(非游戏)下载榜中,WhatsApp排名第4位。
一颗小胡椒
暂无描述