移动安全
-
新型Android恶意软件TangleBot通过钓鱼短信进行APT攻击
最近出现了一款新型的Android恶意软件,利用COVID-19新冠法规和疫苗相关信息的短信为诱饵,对美国和加拿大用户进行APT攻击,试图窃取用户的个人数据和财务数据。 根据网络安…
-
苹果紧急安全更新,解决iOS和macOS任意代码执行零日漏洞
苹果周四发布了安全更新,以修复旧版本iOS和macOS中的多个安全漏洞,并表示已在野漏洞利用中检测到这些漏洞,此外还针对 NSO Group 的 Pegasus 间谍软件滥用的安全…
-
新型Android木马SOVA浮出水面,针对银行APP进行大量渗透
一款新型的Android木马正在大量针对美国和西班牙的银行应用程序、加密货币钱包和购物应用程序进行渗透欺诈。 该款Android银行木马被称为 SOVA(猫头鹰的俄语单词),当前版…
-
WhatsApp违反欧盟GDPR数据安全法,被罚款2.7亿美元
由于违反欧盟GDPR数据安全隐私的问题,Facebook旗下即时聊天软件WhatsApp被爱尔兰数据保护监管机构处以创纪录的2.25亿欧元(约合2.66亿美元)罚款。 具体来说,爱…
-
俄罗斯多款廉价功能手机被发现预装了恶意后门程序
一位名叫 ValdikSS 的安全研究人员,俄罗斯电商平台出售的 4 款廉价按钮功能手机中发现预装了恶意软件。 专家注意到,一些按键式电话包含不需要的未记录功能,例如自动发送 SM…
-
WhatsApp的Android版本被植入Triada木马并二次打包分发
适用于 Android 的 WhatsApp 消息应用程序的修改版本已被植入木马,以散播恶意攻击载荷、显示全屏广告以及在设备所有者不知情的情况下为他们注册不需要的订阅服务。 俄罗斯…
-
注意!新型Android恶意软件入侵了数千个Facebook帐户
自 2021 年 3 月以来,一种新的 Android 木马被发现通过通过 Google Play 商店和其他第三方应用程序市场分发的欺诈性应用程序危害至少 144 个国家/地区的…
-
XCSSET恶意软件更新版本分析,可攻击Telegram等APP应用
之前,研究人员分析了XCSSET恶意软件攻击最新macOS 11(Big Sur)系统的特征。之后,XCSSET恶意软件攻击活动又向其工具集中增加了一些新的特征。在其最新的攻击活动…
-
新型Android恶意软件使用VNC来监视和窃取受害者的密码
已发现以前未记录的基于 Android 的远程访问木马 (RAT) 使用屏幕录制功能窃取设备上的敏感信息,包括银行凭据,并为设备上的欺诈打开大门。 由于使用虚拟网络计算 (VNC)…
-
Oscorp新款Android凭据窃取恶意软件UBEL在野利用活跃
一个 Android 恶意软件被观察到滥用设备中的可访问性服务从欧洲银行应用程序中劫持用户凭据,现已演变成一个全新的僵尸网络。 意大利的 CERT-AGID 在 1 月下旬披露了O…