爆款应用Clubhouse遭山寨 网站诱导用户下载木马

安全侠2021-03-22 05:06:00

据外媒报道,近日在全球范围内持续火爆的新款社交软件Clubhouse被不法分子盯上了。其山寨网站上线后,可诱导安卓用户下载木马程序。尽管这款软件目前仅在iOS应用商店上架,但对于不了解的安卓用户来说,点击网站上的下载链接将会自动下载木马程序。

山寨的网站链接仅仅与正版链接在域名上有所不同,真网站的链接为joinclubhouse.com,并且页面只有跳转苹果应用商店的按钮,山寨的网站链接为joinclubhouse.mobi,并且页面上是跳转到Google Play应用商店的按钮。

这个木马文件名为“BlackRock”,一旦用户进行安装,就会窃取手机中Twitter、WhatsApp、Facebook、Amazon、Netflix、Outlook、eBay等多达458款应用程序的个人资料,十分危险。

软件android
本作品采用《CC 协议》,转载必须注明作者和本文链接
以隐私保护为卖点的搜索引擎DuckDuckGo今年快速增长,目前平均每天有超过1亿次搜索查询,2021年增长近47%。
就像大多数Android勒索软件一样,实际上并不加密受害者的文件,而只是阻止访问手机的其余部分。安装后,勒索软件将接管手机的屏幕,并阻止用户释放勒索便条。随着时间的流逝,这些恶意软件已经滥用了Android操作系统的各种功能,以使用户锁定在其主屏幕上。勒索软件使用两部分机制来显示其勒索记录。第一部分滥用“呼叫”通知。滥用此功能将赎金记录带回前台,并防止用户将赎金记录留给主屏幕或其他应用程序。
CryCryptor恶意软件是一种全新的威胁,它可利用COVID-19进行传播。 加拿大出现了一种新的勒索软件,目标是Android用户,并锁定了个人照片和视频。 它最初被称为CryCryptor,被假装成加拿大卫生部提供的官方COVID-19...
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
谷歌已从其Google Play商店中删除了八个正在传播Joker间谍软件新变体的应用程序,但在此之前,它们已经获得了超过300万次下载。
Android逆向:基础入门
2022-06-03 05:29:40
前言 随着app的广泛应用,使用过程中,难免会遇到些很不友好的功能,比如:游戏充值、间断性弹窗广告、续费解锁下一回等等。
3月26日消息,拜登政府昨天发布了新的行政命令,全面禁止美国联邦机构使用可能对人权及国家安全构成威胁的商业间谍软件。官员们指出,这项行政命令对于国内外开发的间谍软件均一视同仁,因此相关企业即使迁往美国也于事无补。但由于行政命令属于总统签署的书面指令,因此可被本届乃至下届政府随时撤销。
报告显示,Microsoft平均每天会阻止1435次攻击。TCP攻击是2022年最常见的DDoS攻击形式,占所有攻击流量的63%,UDP占22%,而数据包异常攻击占15%。研究人员已经发现了40多台被 Stealc 入侵的 C2 服务器,并有数十个样本表明攻击者已经开始发起攻击。这表明这种新的恶意软件已经引起了网络犯罪团体的兴趣。目前,研究人员还在继续跟踪调查该软件。
带有高通芯片的智能手机会秘密向高通发送个人数据。
安全侠
暂无描述