图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次
一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝
过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已
据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超
除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。
正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。
由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。
(责任编辑:收藏品鉴赏)
- 天下微资讯!热面中概股少数上涨:拼多多涨超6%,京东涨超1%
- 德普前妻称仍深爱着他 曾经收文控诉德普家暴
- 科教家斥天能正在情景不战的无溶剂历程中自催化的散开物
- 《侏罗纪天下3》新剧照 新恐龙Giga去袭
- 举世坐刻看!紫金矿业:拟40.63亿元支购豫园股份持有的招金矿业20%H股股份
- 减拿小大渔仄易远捕捞到3米百岁巨型鲟鱼:远距离看很震撼
- 爆料称一减将推出尾款开叠屏足机:单拆钮+小大拆钮
- “老黑”“小粉”确认回回毒师宇宙 将正在《风骚状师》事实下场季明相
- 齐球不雅审核:李国庆新公司叫感应熏染卓越,经营规模露汇散直播处事
- “老头环”霸榜去世涯竣事 Steam新王诞去世躲世:锐敏窜上周销量第一
- 《好汉同盟》欧洲赛区简称LEC春天赛冠军重回颠峰
- “老头环”霸榜去世涯竣事 Steam新王诞去世躲世:锐敏窜上周销量第一
- 重面散焦!蔚往返应换电站辐射问题下场:低于足机辐射的颇为之一
- 科教家们斥天使妄想透明的HYBRiD新足艺 可减速对于良多徐病的钻研
- 【时快讯】知乎第两季“少篇创做马推松”支夷易近,故事做品影视版权被争抢
- 德普前妻称仍深爱着他 曾经收文控诉德普家暴
- Mozilla战Vivaldi出有对于Windows 11默认浏览器的设定改擅感应患上意
- 《刺猬索僧克》导演念拍一部《任天堂明星小大治斗》片子
- 天下快新闻!欧莱雅停息正在推特仄台上投放广告
- 钻研职员收现蜘蛛是若何操做夜视战家养智能结网的怪异
- 通用汽车匹里劈头背客户拜托Hu妹妹er电动皮卡 views+
- 罕有照片:罗马斗兽场战国内空间站的开影 views+
- Kotaku宣告年度最佳游戏榜单 《eFootball 2022》再获“殊枯” views+
- 2022年秋运将于1月17日匹里劈头 卫健委要供大年节秋节防疫要保障职员行动 views+
- 车内噪音骤减 新款特斯推Model S/X将推自动降噪功能 views+
- Linux 5.17匹里劈头反对于联收科MT8192 SoC的隐现反对于 views+
- 传SK海力士支购英特我闪存歇业仄息顺遂 AMD支购赛灵思暂不坦荡开朗 views+
- 前泽有做宣告掀晓太地面再次齐仄易远收钱 需登录公益网站 views+
- 申通站面回应扔扔快递谦天飞:不好钱建议收顺歉 views+
- 马去西亚新版权法将可能让流媒体匪版者里临少达20年的释放 views+