成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

下載量超 580 萬次的 Android 應用竟是惡意軟件,Google 已禁用開發(fā)

安全 終端安全
在研究人員發(fā)現(xiàn) 9 款 Android 應用程序竊取用戶的 Facebook 登錄憑證之后,Google 已經將這些應用從 Play Store 下架,此前這些應用的總下載量已超過 660 萬次。

在研究人員發(fā)現(xiàn) 9 款 Android 應用程序竊取用戶的 Facebook 登錄憑證之后,Google 已經將這些應用從 Play Store 下架,此前這些應用的總下載量已超過 660 萬次。

[[409311]]

安全公司 Dr.Web 近日發(fā)表的一份報告,在報告中 Dr.Web 表示為了贏得用戶的信任并降低他們的警惕性,這些應用程序提供了功能齊全的照片編輯、運動和訓練、天文和清理設備上的垃圾文件等服務。但所有被確認的應用程序都為用戶提供了一個選項,即通過登錄 Facebook 賬戶來禁用應用內廣告。選擇該選項的用戶能夠看到一個真正的 Facebook 登錄頁,其中包含用戶名和密碼的輸入框。

這些惡意軟件使用了一種特殊的機制來欺騙用戶。在啟動時從其中一個 C&C 服務器收到必要的設置后,它們將合法的 Facebook 網頁載入 WebView。接下來,他們將從 C&C 服務器收到的 JavaScript 加載到同一個 WebView 中。這個腳本被直接用來劫持輸入的登錄憑證。

之后,這個 JavaScript 使用通過 JavascriptInterface 注解提供的方法,將竊取的登錄和密碼傳遞給惡意程序,惡意程序再將數(shù)據(jù)傳輸給攻擊者的 C&C 服務器。在受害者登錄他們的賬戶后,惡意程序還會從當前的授權會話中竊取 cookies。這些 cookies 同樣也會被發(fā)送給攻擊者。

對惡意程序的分析表明,攻擊者可以很容易地改變惡意軟件的設置,讓軟件加載其他的合法服務的網頁。因此,這些惡意軟件可能被用來從任何服務中竊取賬戶和密碼。

研究人員確定了藏在應用程序中的五個惡意軟件變體,其中三個是原生 Android 應用程序,其余兩個使用了 Google 的 Flutter 框架,該框架旨在實現(xiàn)跨平臺兼容。所有這些變體都歸類為同一個木馬,因為它們使用相同的配置文件格式和相同的 JavaScript 代碼來竊取用戶數(shù)據(jù)。

這些惡意軟件變體包括:

  • Android.PWS.Facebook.13
  • Android.PWS.Facebook.14
  • Android.PWS.Facebook.15
  • Android.PWS.Facebook.17
  • Android.PWS.Facebook.18

大部分的下載是針對一個名為 PIP Photo 的應用,該應用的下載量超過 580 萬次。排名第二高的應用程序是 Processing Photo,下載量超過 50 萬次。其余的應用是:

  • Rubbish Cleaner: 超過 100,000 次下載;
  • Inwell Fitness: 超過 100,000 次下載;
  • Horoscope Daily: 超過 100,000 次下載;
  • App Lock Keep: 超過 50,000 次下載;
  • Lockit Master: 超過 5,000 次下載;
  • Horoscope Pi: 超過 1,000 次下載;
  • App Lock Manager: 10 次下載;

在 Google Play 搜索顯示,所有的應用程序都已從 Play Store 中刪除。Google 發(fā)言人表示,Google 不光下架了這些應用,還禁用了所有應用程序的開發(fā)者賬戶。任何下載了上述應用程序的用戶都查看一下他們的 Facebook 賬戶,盡快修改密碼并開啟賬號的二次驗證。

本站新聞禁止未經授權轉載,違者依法追究相關法律責任。授權請聯(lián)系:oscbianji#oschina.cn

本文標題:下載量超 580 萬次的 Android 應用竟是惡意軟件,Google 已禁用開發(fā)者賬戶

本文地址:https://www.oschina.net/news/148961/9-android-apps-might-steal-facebook-password

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-08-21 16:37:12

應用程序惡意軟件Android

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2025-03-18 07:00:00

網絡安全惡意軟件網絡攻擊

2023-01-30 15:06:25

2021-09-08 09:55:49

漏洞NPM網絡攻擊

2012-05-08 09:47:08

Google PlayAndroid應用程序

2011-11-02 10:02:24

憤怒的小鳥

2022-07-14 14:12:32

惡意軟件Android

2021-07-06 12:26:00

密碼安卓惡意軟件

2022-06-15 15:13:13

惡意軟件網絡安全

2013-09-13 10:16:34

Windows 8.1

2014-02-17 10:35:13

Ubuntu KyliUbuntu

2023-09-11 11:43:48

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2021-09-01 13:54:58

卡巴斯基惡意軟件網絡安全

2012-05-08 15:52:32

Google Play

2022-07-27 15:22:54

惡意軟件Android網絡攻擊

2011-10-25 14:45:19

AndroidiOS應用

2022-09-02 09:06:58

惡意擴展Chrome

2021-04-02 10:14:02

詐騙軟件Fleeceware軟應用
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91视频网址| 欧美一级在线 | 欧美精品一区二区三区在线 | 亚洲va国产日韩欧美精品色婷婷 | 欧美亚洲国产精品 | 亚洲情综合五月天 | 日韩高清国产一区在线 | 男女网站免费 | 国产成人jvid在线播放 | 搞av.com | 欧美v片| 亚洲国产精品一区 | 日本午夜免费福利视频 | 欧美成人h版在线观看 | 国产在线观看不卡一区二区三区 | 国产精品久久久久久久久久免费看 | 欧美性猛交一区二区三区精品 | 91精品国产一区 | 成人网在线 | 欧美v免费 | 国产精品一区二区久久久久 | 国产一区二区电影 | 麻豆天堂| 国产偷录视频叫床高潮对白 | 国产精品视频在线观看 | 婷婷99| 国产精品视频免费观看 | www.亚洲精品| 国产精品久久久久久久久久久免费看 | 色综合一区二区三区 | 国产专区在线 | 91在线网站 | 91免费观看国产 | 找个黄色片 | 国产在视频一区二区三区吞精 | 91麻豆产精品久久久久久夏晴子 | 国产线视频精品免费观看视频 | 亚洲成人一级 | 一区二区蜜桃 | 成人精品一区亚洲午夜久久久 | 欧美日本一区 |