-
580 万次安装的Android应用程序窃取用户的Facebook密码
在应用程序被发现偷窃用户的 Facebook 登录凭据后,谷歌进行了干预,删除了从该公司的 Play 商店下载超过 580 万次的九个 Android 应用程序。 “这些应用程序功…
-
Kimsuky APT组织对韩国国防部门定向攻击活动的分析
Kimsuky组织为境外APT组织,该组织长期针对韩国政府、新闻、医疗、金融等机构进行攻击活动,经常以政府相关热点事件为诱饵进行定向攻击,窃取高价值情报是其主要攻击目的之一。 微步…
-
Android出现了4个被在野利用的漏洞
在本月初发布的2021年5月的Android安全公告中,您可以找到与Android用户有关的几个组件中约40个漏洞的列表。根据Google Project Zero团队提供的信息,…
-
研究人员发现一种新的Android恶意软件
据外媒,国外安全研究人员发现了一种新型Android恶意软件,这种软件伪装成关键的系统更新,可以完全控制受害者的设备,并窃取他们的数据。该恶意软件被发现捆绑在一个名为 “…
-
攻击者可利用高通芯片漏洞,发起针对Android设备的定向攻击
2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.…
-
注意:新发现的Android间谍软件冒充Telegram和Threema应用程序
一个至少自2017年以来以在中东发动攻击而闻名的黑客组织最近被发现假冒合法的即时通讯应用Telegram和Threema,用一种新的、之前没有文档记录的恶意软件感染安卓设备。 “与…
-
Android安全指南 之 Smali逆向实战
作者简介:叶绍琛,网络安全攻防技术专家,极牛网技术委员会主席,CTFWAR网络安全攻防对抗联赛发起人,《网安观察》社群期刊总顾问,大中华区前50位RHCA系统架构师,曾任网易互娱云…
-
Android安全指南 之 Xposed Hook实战
作者简介:叶绍琛,网络安全攻防技术专家,极牛网技术委员会主席,CTFWAR网络安全攻防对抗联赛发起人,《网安观察》社群期刊总顾问,大中华区前50位RHCA系统架构师,曾任网易互娱云…
-
Android安全指南 之 Frida脱壳实战
作者简介:叶绍琛,网络安全攻防技术专家,极牛网技术委员会主席,CTFWAR网络安全攻防对抗联赛发起人,《网安观察》社群期刊总顾问,大中华区前50位RHCA系统架构师,曾任网易互娱云…
-
扩大Android攻击面:React Native Android应用程序分析
React Native是一款移动端应用程序框架,由于该框架允许开发人员使用React和原生平台功能,目前有很多Android和iOS应用程序都是基于该框架进行开发的。 在进行常规…