在线梯子

在线梯子
(图片: Google)

谷歌已经删除了一些假冒安卓杀毒软件在得知Play Store被用于传播"......恶意软件.

据发现该活动的Check Point Research公司的网络安全专家称,目前至少有六七家网络安全公司在使用该技术。反病毒-用于传播恶意软件的Android商店中的应用程序。

有关应用程序如下:

  • Atom Clean-Booster,杀毒软件
  • 杀毒软件,超级清洁器
  • 阿尔法杀毒软件,清洁器
  • 功能强大的清洁器、杀毒软件
  • 中心安全 - 杀毒软件(两个版本)

这些恶意应用程序传播Sharkbot,这是一种恶意软件,可窃取用户的个人信息。密码和银行信息。 它共享警报并显示虚假登录窗口,鼓励用户与攻击者共享登录凭据。

尽管所有应用程序现已从Google Play中删除,但Check Point表示,这些应用程序仍活跃在非官方商店中。 在这些应用程序被删除之前下载过它们的Android用户被要求立即卸载它们。

在线梯子网站

在为期一周的分析中,发现了超过1000个受感染的终端用户。 感染人数每天增长100多人。 来自Google Play商店的数据显示,恶意应用程序总共被下载了11,000次。

研究人员称,目前尚不清楚威胁行为者的身份,但有理由相信他们是俄罗斯人。 该软件包含根据地域限制活动的功能,忽略了中国、印度、罗马尼亚、俄罗斯、乌克兰和白俄罗斯的实体。 大多数受害者位于英国和意大利。

上传这些应用程序的开发者账户名为Zbynek Adamcik、Adelmio Pagnotto和Bingo Like Inc.。 这三个账户中的两个自2021年秋季以来一直处于活跃状态。

用户仅仅下载上述应用程序是不够的,威胁行为者还可以实施全面攻击。 受害者还必须允许应用程序访问相关设备上的数据,但这是应用程序要求的。

在应用程序获得访问权限后,软件就可以自由控制智能手机的大部分功能。

在线梯子
编辑

约翰接受过电子、电影和新闻方面的培训。 他的第一个剧本是在一台惠普Vectra (386)上写的,当时从BBS上下载Sierra游戏还很流行。 约翰精通技术,但对配备豪华显卡、摄像头和音频产品的电脑情有独钟。 作为挪威编辑,他负责TechRadar的大部分日常工作。