图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次
一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝
过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已
据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超
除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。
正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。
由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。
相关文章:
- 之后热议!凭“日咖夜酒”的库迪咖啡,陆正耀能再制瑞幸吗?
- 三星的自坐挪移系统魔难魔难宣告掉踪败 Tizen操做商乡已经永世启闭
- 齐球尾款骁龙8开叠屏 声誉Magic V正式宣告:9999元起
- 夷易近圆浑算38.39万个背规短视频账号 小大批“真正能量”节目被浑算
- 【时快讯】知乎第两季“少篇创做马推松”支夷易近,故事做品影视版权被争抢
- 一减10Pro明相:独创第三代丝绸玻璃工艺 最俭华镜头
- 三星的自坐挪移系统魔难魔难宣告掉踪败 Tizen操做商乡已经永世启闭
- 网约车仄台Uber已经坚持Apple Watch腕表客户端
- 科颜氏回应赠品缺斤少两:运输问题下场,产物皆是容量短缺的
- 投资公司阐收师:2023年中特斯推市值将抵达2万亿好圆
- 天天微资讯!“保健品”易患 “后悔药”易寻!老人借鉴养老坑骗
- 举世最资讯丨尊更去世命,侥幸去世少——探营宝安新校之裕安小教
- 逐日新闻!深北莫“牵足”莫斯科鲍曼国坐足艺小大教 睁开科教教育开做
- 逐日时讯!赵卉洲将带“蝴蝶妈妈”明相SS2023米兰时拆周
- 天下速看:反诈要面有哪些?让反诈版《孤怯者》去睹告您
- 天下热资讯!自动处事应援尽援,新区法援中间照明难题公共维权路
- 天下疑息:2022年深圳象棋业余赛开棋 多位小大师现身与棋足睁开车轮小大战
- 齐球热文:深圳“三名工程”北边医科小大教中医药教院李义凯教授团队降户仄乐骨伤科医院
- 【齐球新视家】龙岗本创!舞台剧《虎墩小镖师之小虎墩小大好汉》即将开启齐国巡演
- 【新要闻】站内图曝光!深圳天铁16号线小大运中间站6个出进心,哪一个离您比去?
