以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MON:全球安卓漏洞允許黑客竊取錢包和銀行數據

Author:

Time:1900/1/1 0:00:00

新發現的一個名為StrandHogg的漏洞可以讓黑客在幾乎所有的Android手機上訪問私人數據,并且已經被用于訪問銀行信息。根據安全公司Promon的記錄,此漏洞會影響所有版本的Android。

StrandHogg的漏洞并不是全新的——自2015年以來,安全研究人員已經知道了一個概念驗證版本。在過去的一年中,惡意軟件一直在互聯網上傳播,而最近才出現了一個正在運行的、具有潛在危險的攻擊版本。Promon在發現漏洞的廣泛性和危險性之后,為該漏洞創建了一個信息頁面。

全球新冠肺炎死亡病例超100萬例:據Worldometers實時統計數據顯示,全球累計新冠肺炎死亡病例超100萬例,累計確診病例達33169385例。[2020/9/28]

此漏洞會中斷應用程序從啟動到歡迎屏幕的流程,并強制用戶在允許合法應用程序運行之前授予惡意軟件強大的權限。

“我們的研究人員專注于描述漏洞,因此,我們還與LookoutSecurity合作,他們通過掃描其惡意軟件數據集貢獻了一部分。他們發現36個惡意應用程序利用了這一漏洞,”Promon的營銷和傳播總監LarsLundeBirkeland說。

動態 | 波場TRON全球社區Tronics正式啟動針對新型冠狀病疫區救助計劃:據官方社區消息,波場TRON全球社區Tronics和合作伙伴BitTorrent、Poloniex、DLive、WINk全球社區正在竭盡全力幫助新型冠狀病肺炎患者與醫護人員,向武漢捐贈物資,提供一切可能的援助。目前已經著手物資的捐贈與運輸,其中包括防護服、護目鏡、口罩、食物、水以及各種醫療用品等,此外,波場TRON全球社區還與世界上一些最大的物流公司進行協調,以幫助將這些物資分發到任何可能的地方以及需要的人。[2020/1/29]

他說:“我們測試了500強最受歡迎的應用程序,所有這些應用程序都容易受到攻擊。”

動態 | 全球前100銀行中有38家使用或投資Ripple匯款技術:XRP數據統計網站XRPArcade顯示,按總資產排名的全球前100家銀行中有38家測試、集成或投資了Ripple匯款技術。這38家中,有18家正在使用Ripple技術。(Daily Hodl)[2020/1/20]

圖片來自Promon根據Promon的說法,所有版本的Android,包括Android10,都受到了影響,甚至還打了補丁,看起來安全的手機據說都很容易受到攻擊。

現場 | 國際電信聯盟文武:全球有57%的央行在發行法定數字貨幣:金色財經現場報道,今日在杭州市人民政府主辦的“2018區塊鏈新經濟杭州峰會”上,國際電信聯盟法定數字貨幣焦點組主席文武表示,據國際清算銀行最新調查顯示,目前全球有57%的央行正在發行法定數字貨幣。[2018/11/19]

藏在光天化日之下

該漏洞通過在幾乎所有安卓手機上發布合法的應用程序來實現。該漏洞不進入歡迎屏幕或登錄頁面,而是允許一個惡意軟件顯示所謂的權限彈出窗口,即詢問應用程序是否可以訪問您的聯系人、位置和存儲的數據。當您批準請求時,將授予惡意軟件所有權限,而不是合法的應用程序,該應用程序將繼續運行,好像沒有發生任何事情一樣。

“受害者點擊了合法的應用程序,但惡意軟件沒有直接指向合法的應用程序,而是欺騙設備顯示一個權限彈出窗口。受害者給予惡意軟件和攻擊者權限,然后你被重定向到合法的應用程序。”Birkeland說。

研究人員發現,一個名為BankBot的特洛伊木馬程序利用這一漏洞為自己授予了強大的權限,可以攔截短信、記錄按鍵、轉發電話,甚至在你支付贖金之前鎖定手機,這是任何在手機上運行銀行、金融或錢包應用程序的人的擔憂。

Birkeland說:“這是一個著名的銀行特洛伊木馬,在世界上的每個國家都能看到。”Birkeland說。

該漏洞還可以顯示一些Android手機上某些應用程序的假登錄頁面,但權限漏洞更為常見。

嚴肅的事情

Birkeland說:“該漏洞非常嚴重。作為攻擊者,您能夠進行強大的攻擊。”

研究人員寫道:“當捷克共和國的幾家銀行報告客戶賬戶上的錢消失時,Promon發現了這個惡意軟件。從這里開始,經過研究,Promon能夠識別出被用來利用危險的Android漏洞的惡意軟件。Lookout是Promon的合作伙伴,他也證實他們已經發現了36個利用該漏洞的惡意應用程序。其中包括早在2017年就發現的BankBot銀行木馬的變種。”

研究人員寫道:“雖然谷歌刪除了受影響的應用程序,但就我們所知,任何版本的Android(包括Android10)都還沒有修復這個漏洞。”

至于為什么叫Strandhogg?這與該公司的瑞典根基有關。研究人員寫道:“Promon將這一漏洞命名為‘StrandHogg’,這是古斯堪的納維亞語,指的是北歐海盜在沿海地區的劫掠和劫持人質勒索贖金的戰術。”

“我們感謝研究人員的工作,并暫停了他們發現的潛在有害應用程序。GooglePlayProtect檢測并阻止惡意應用,包括使用此技術的應用。此外,我們正在繼續調查,以提高谷歌PlayProtect保護用戶免受類似問題的能力。”谷歌發言人就這一漏洞表示。

Tags:ANDPROMONPROMDANDY價格STYLE ProtocolEthermonprom幣最新消息

pepe最新價格
KCS:HT搬磚騙局暴雷,涉案金額超1億!

一個有責任、有態度、有價值的幣市觀察者。天上沒有掉下的餡餅。近日,HT搬磚套利的騙局暴雷。2020年4月8日,浙江省溫州市局甌海區分局接到市民李先生報案.

1900/1/1 0:00:00
ICE:突發:Bakkt CEO宣布將于7月測試比特幣期貨交易

據一線消息,紐交所母公司洲際交易所開發的加密資產交易平臺Bakkt有望在7月開啟比特幣期貨合約交易以及托管服務的用戶測試.

1900/1/1 0:00:00
BTC:比特幣底部在哪?還有哪些因素影響加密市場走向?

近期加密市場大跌,市場對于后市行情關注較高。本文主要探討三個問題:比特幣底部在哪里?今年剩下時間和明年影響加密市場走向的大事件都有哪些?以及從鏈上數據和比特幣減半周期維度可以給出哪些值得注意的信.

1900/1/1 0:00:00
加密貨幣:貝萊德的Larry Fink認為加密貨幣會蛻變成 "一個偉大的資產類別"

過去十小時BNB凈流出資金8017萬美元據《幣世界》行情,截至今日10點,資金凈流入排名前三為:DOGE、ETH、ETC;資金凈流出排名前三為:XRP、BNB、TRX.

1900/1/1 0:00:00
BTC:自3月以來,ZIL漲幅超過950%擊敗比特幣,接下來走勢如何?

雖然比特幣的價格一直穩定在10,000美元以下,但一些山寨幣卻表現出巨大的反彈,例如ThetaToken和Zilliqa.

1900/1/1 0:00:00
加密貨幣:「幣評日報第3期」ZIL和DCN等在Coinbit上市后價格大漲|幣評君

2018年5月11日,星期五EOS,發布EOSDawn4.0版本。現價¥112ZIL,在Coinbit上市.

1900/1/1 0:00:00
ads