Android恶意软件冒充Netflix劫持会话

安全侠2021-04-09 05:37:00

据外媒,安全研究人员在Google Play上的一款应用中发现了一个新的Android恶意软件变种,该软件通过承诺免费订阅Netflix来吸引受害者。据悉,该类软件被称为蠕虫类移动恶意软件。

这款软件的名称为FlixOnline,它将自己伪装成一个合法的Netflix应用,重点针对WhatsApp消息应用,在被下载后,该恶意软件就会监听WhatsApp的对话,并自动回复带有恶意内容的信息,并且通过通知权限,使恶意软件能够访问与WhatsApp通信相关的通知。

恶意链接会将受害者发送到一个虚假的Netflix网站,试图获取用户的信用卡信息和证书。在被发现之前,FlixOnline约造成500名受害者,时间大约为两个月,而且该恶意软件很可能会再次出现。目前该应用已从Play Store中删除。

软件netflix
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国东海岸的用户发现,像Twitter,Spotify,Etsy,Netflix软件代码管理服务GitHub这样的网站都无法访问。黑客用垃圾流量瘫痪了美国最大的互联网管理公司之一Dyn,有效地关闭了整个地区的服务和网站。 周五当地时间上午7点,美国东海岸的用户发现,像Twitter,Spotify,Etsy,Netflix软件代码管理服务GitHub这样的网站都无法访问。黑客用垃圾流量瘫痪
据外媒,安全研究人员在Google Play上的一款应用中发现了一个新的Android恶意软件变种,该软件通过承诺免费订阅Netflix来吸引受害者。据悉,该类软件被称为蠕虫类移动恶意软件。
不幸的是,“软件供应链安全指南”再次强化了这种谬误。该指南要求集中化管理的安全团队对软件工程活动施加重大限制,从而实现“将安全作为重中之重”。为了安全起见,速度甚至可靠性都被视为合理的“伤亡代价”。对于政府情报部门而言,国家安全是主要使命,因此他们认为安全摩擦和障碍是值得的。该指南明确表示不鼓励开源软件。事实上,为了推销厂商的安全产品,指南甚至给出了诸如手动发布流程之类的危险建议。
法国总理伊丽莎白·博尔内近期签署了一份备忘录,要求所有政府公务人员在 2023 年 12 月 8 日之前卸载 Signal、WhatsApp 和 Telegram 等外国通讯软件,使用本国开发的替代产品“Olvid”。
知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的Android系统设备,以此来增加收入。Bitdefender 表示后一种意图在前两天被禁用,可能是为了逃避用户的检测。但目前,即便在Google Play 中也未必安全。通过 Google Play 上的应用程序在 Android 设备上竟安装了超过 4 亿次。
知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的Android系统设备,以此来增加收入。Bitdefender 表示后一种意图在前两天被禁用,可能是为了逃避用户的检测。但目前,即便在Google Play 中也未必安全。
乌克兰政府网站遭擦除软件攻击暂时下线、全球最大黑客组织对俄发动网络战、乌克兰银行因遭受大规模网络攻击而关闭、俄航天局网站受到DDOS攻击…… 俄乌战争进行数十天,在这场数字时代的第一次大规模战争中,网络空间对抗呈现出更大攻击范围、更多阵营参与的特点,给这场战争增加了许多不确定性,但俄乌双方,乃至其身后各方势力在网络对抗方面的行动,以及产生的系列反应,给我们带来值得深思的警示。 网络攻击先行:
应用程序的行为细节往往是和这些东西互相牵扯的,这些底层的东西会以意想不到的方式影响应用程序的性能,比如某些程序无法充分利用 cache,从而导致性能下降。times,则一直采集数据,直到用户手动停止为止。是一个用来监视磁盘 I/O 使用状况的 top 类工具,具有与 top 相似的 UI,其中包括 PID、用户、I/O、进程等相关信息。
安全侠
暂无描述