‘TikTok Pro’ 间谍软件利用用户对美国禁令的恐惧窃取信息

Andrew2020-09-10 11:39:47

带有“ TikTok Pro”标签的间谍软件利用了对美国禁令的恐惧

恶意软件可以接管常见的设备功能,并创建网络钓鱼页面来窃取Facebook凭据。

研究人员发现了一个新的Android间谍软件活动,该活动正在推动TikTok应用程序的“Pro”版本,该应用程序利用了其年轻而易受骗的用户的恐惧,他们担心这个流行的社交媒体应用程序将在美国被禁止。该恶意软件可以接管基本的设备功能,例如捕获照片,阅读和发送SMS消息,拨打电话和启动应用程序,以及使用网络钓鱼策略来窃取受害者的Facebook凭据。

Zscaler CISO兼安全副总裁Shivang Desai在周二发布的一份报告中表示,这款名为TikTok Pro的流氓应用程序正在由威胁参与者推广,他们使用已经在四处传播的活动的变体,通过短信和WhatsApp消息敦促用户从特定的网址下载最新版本的TikTok。

他说,该活动的第一波传播了一个假冒的应用程序,其中包含名为“ TikTok Pro”的恶意软件,该应用程序要求提供凭据和Android权限(包括摄像头和电话权限),并导致用户遭到广告轰炸。

Desai写道,新浪潮已升级为一个全新的应用程序,该应用程序提供“具有高级功能的间谍软件,可以轻松监视受害者”。

安装并打开后,新的“Tik Tok Pro”间谍软件会启动虚假通知,该通知随同该应用程序的图标一起消失。他在报告中说:“这种虚假的通知策略用于重定向用户的注意力,同时该应用程序隐藏自身,使用户认为该应用程序有故障。”

该恶意软件还具有另一种反检测功能,因为它在/ res / raw /目录下存储了一个额外的有效负载,“这是恶意软件开发人员将主要有效负载捆绑在Android程序包中的一种常用技术,” Desai写道。他补充说,有效载荷只是一个诱饵,而不是具有实际的应用程序功能。

间谍软件的主要执行功能来自名为MainService的Android服务,该服务充当间谍软件的“大脑”并控制其功能-“从窃取受害者的数据到删除它的数据”,Desai写道。

除了能够接管智能手机的常用功能(例如捕获照片,发送SMS消息,执行命令,捕获屏幕截图,拨打电话号码以及启动设备上的其他应用程序)之外,间谍软件还具有独特的功能,可以用来窃取Facebook凭证。

与网络钓鱼活动类似,“ Tik Tok Pro”会启动一个伪造的Facebook登录页面,一旦受害者尝试登录,该页面就会将受害者的凭据存储在/storage/0/DCIM/.fdat中**。然后,另一个命令IODBSSUEEZ将窃取的凭据发送到恶意软件的命令和控制服务器。

Desai指出,可以将这种网络钓鱼策略扩展为窃取其他关键用户凭据,例如银行帐户或金融登录数据,尽管在观察到的活动中未发现这种活动。

而且,新的间谍软件具有许多功能,类似于此类恶意软件的其他更知名版本,例如Spynote和Spymax,“意味着这可能是这些Trojan构建器的更新版本,即使没有足够的知识,也可以允许任何人,开发功能完善的间谍软件。” Desai指出。

他说,但是,Facebook的凭证窃取功能是“ Tik Tok Pro”所独有的,而不是以前在这些间谍软件应用程序中所观察到的。

使用TikTok品牌传播恶意软件的持久性可能是当前流行的视频共享应用程序存在争议的结果,该应用程序由中国的ByteDance拥有,并因其可疑的数据收集策略而受到批评。

特朗普总统曾威胁要在美国禁止使用该应用程序,包括微软和沃尔玛在内的多家美国公司都在考虑购买该应用程序。印度最近因政治纠纷禁止了TikTok以及其他许多中国应用。

“在禁令中希望使用TikTok应用程序的用户可能会寻求其他方法来下载该应用程序,” Desai在其报告中写道。“这样做,用户可能会错误地安装恶意应用程序,例如本博客中提到的间谍软件。”

Desai再次向Android用户发出警告,提醒他们不要信任SMS或其他消息中收到的未知链接,而只能安装来自Google Play等官方商店的应用程序,以免成为新间谍软件活动的受害者。

他补充说,另一种缓解策略是在Android设备中禁用“未知来源”选项,这将不允许设备安装来自未知来源的应用。

要检查是否在新的间谍软件运行的是Android设备上未被发现,用户可以通过将在设备设置应用程序搜索设置- >应用- >搜索这是隐藏的图标,然后搜索“ TikTok Pro,” Desai建议。

软件科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月27日,中国电子旗下麒麟软件在2021操作系统产业峰会上正式发布“银河麒麟V10 SP1”。该产品是适应云计算和移动互联网进一步普及的发展趋势,针对网信产业转型升级的实际需求而推出的升级产品,不仅安全能力得到进一步提升,而且实现融入移动等新特性,达到了中国操作系统的全新高度。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
新华三中标中国移动数据中心管理交换机集采项目近日,新华三对外宣布,已成功中标中国移动数据中心管理交换机集采项目。奇安信与吉大正元达成战略合作7月20日上午,奇安信集团与吉大正元签署战略合作协议。双方表示将结合各自业务优势,进行能力融合,共同携手推出全方位解决方案。爱数中标中车时代电气有限公司相关项目近日,爱数对外公布喜讯,称已经成功中标中车时代电气有限公司相关项目。
甘肃公安侦破首例利用AI人工智能技术炮制虚假信息案!经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。洪某弟利用现代科技手段编造虚假信息,并散布在互联网上,被大量传播浏览,其行为已涉嫌寻衅滋事罪。目前,崆峒公安分局对犯罪嫌疑人洪某弟采取刑事强制措施,案件正在进一步侦办之中。
美国FBI称已摧毁俄罗斯首要网络间谍工具 近日,美国联邦调查局和国际当局宣布,他们已成功拆除由克里姆林宫支持的一个臭名昭著的黑客组织使用了二十年的恶意软件植入程序。经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。
据环球时报记者报道 2021年7月22日,3位总统、10位总理(或首相),加上摩洛哥国王——随着以色列间谍软件“飞马”在全球展开监听事件进一步发酵,包括这14位国家领导人在内的可能被监听者名单受到广泛关注。
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
Andrew
暂无描述