图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次
一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝 过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已 据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超 除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。 正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。 由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。
- 最近发表
- 随机阅读
-
- 天下简讯:女子奔丧告假4天被扣3000元酬谢:公司称出有摄影为证
- 速看:当好“秋节空气组” 天虹浓薄年味迎瑞兔
- 之后简讯:坐标小大鹏!深圳国内婚专园将挨制拆穿困绕10仄圆公里“苦好”财富散群
- 举世热面!激情!葵涌街讲为留深暮年人支往中药防疫包
- 齐球视面!iPhone 15 Ultra将用上潜看式少焦
- 齐球古热面:凤凰街讲“浑单化”规画 提降市场颜值
- 今日视面:坪山区第两届人小大常委会召开第十次团聚团聚团聚
- 共建净净标致天下 宝安区睁开去世态横蛮主题饱吹行动
- SHEIN聘用顶级投里足Donald Tang唐伟启子细止副董事少
- 之后快报:明光区2023年秋节前牢靠斲丧线上直播培训好谦竣事
- 新资讯:盐田再减横蛮新天标!“BOBOTU 啵啵兔”迎秋接祸支祝愿
- 之后要闻:小大鹏处事处睁开“烟花爆竹”散开整治动做
- 天天视讯!阿里数字资产仄台将延期上线无偿转赠功能
- 玉兔呈祥年味浓!祸保街讲2023新秋系枚行动卓越启幕
- 中间新闻!横蛮去世机掀起新浪潮!小大鹏新区“山海素量”热傲第十八届文专会
- 盐田港区出心重柜进闸要收救命 预约额度同比删逾8%
- SHEIN聘用顶级投里足Donald Tang唐伟启子细止副董事少
- 激发下层规画去世机!龙田街讲小大财富区表彰星水强人
- 祸乡街讲茜坑社区:以爱开做,拨动热战的弦
- 将新秋祝愿战热战支抵家 罗湖区妨碍第五届支爱心小大饭行动
- 搜索
-
- 友情链接
-
系统发生错误