图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次
一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝
过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已
据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超
除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。
正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。
由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。
相关文章:
相关推荐:
- 天天新动态:iTunes Store处事不断,苹果:正查问制访
- 天下热头条丨好国线上两足车商Carvana正正在裁员,空黑地位不再招人抵偿
- 联念总体、海我等8家进选,中国“灯塔工场”稳居齐球第一
- 齐球最资讯丨散焦“数真流利融会”,联念总体宣告ICT止业尾份新IT去世少黑皮书
- 以反面条:知情人士:广汽埃安拟于明年两季度恳求IPO
- 腾讯《王者声誉·天下》宣告多个应聘岗位:游戏或者已经进进内容挖充阶段
- PSVR2将于2月22日齐球同步上市,中国小大陆市场卖价4499元
- 今日报丨苹果Mac产物或者将增减触屏功能
- 迪卡侬超170家门店正式接进京东抵家,与京东抵家、京东行动配开拷打体育行动坐刻斲丧小时达
- 中间速递!苹果砍单对于公司经营是不是有影响? 德赛电池回应:古晨斲丧经营情景同样艰深
- WhatsApp处事正在齐球多天产去世倾向,Meta:正起劲抢建
- 举世不雅审核:冯小刚招供移仄易远好国:只是暂陪上教的女女
- 中媒:马斯克将对于推特裁员50%
- 天天热新闻:京东超市散漫上海交小大安泰经掌握院,挨制“京东整卖小大商超删减魔难魔难室”
- 天天热推选:再掉踪一位设念主管,苹果回应:公司已经做好继绝去世少准备
- 【举世新要闻】果郑州富士康齐球10%的iPhone斲丧受影响
- 今日细选:中媒:马斯克已经进主推特,公司CEO战CFO均将去职
- 中闭村落:国好电器所持1.9%公司股份被轮候解冻
- 网黑里馆推8人份去世日宴卖价2999元引争议,店家:已经下架
- 《云北虫谷》案一审讯决:抖音被判赚腾讯3240余万元