Facestealer惡意軟件挾著200款A(yù)pp再度圍攻Google Play Store

來源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-05-23
2751
近日,趨勢(shì)科技安全分析師發(fā)現(xiàn)200多支假冒瘦身、照片編輯與填字游戲等Android App,暗地里卻大搞偷偷發(fā)送Facestealer惡意軟件,以竊取用戶憑證及其他有用資訊的勾當(dāng)。

49896915556_2884221d9e_k-624x417.jpg

2021年7月首次被俄羅斯殺毒商Doctor Web記錄在案的Facestealer,是一系列潛藏在詐騙App之中,并專門入侵Android官方App市場(chǎng)的惡意軟件,其攻擊目標(biāo)在于竊取像是Facebook登錄憑證之類的個(gè)人敏感資料。近日,趨勢(shì)科技安全分析師發(fā)現(xiàn)200多支假冒瘦身、照片編輯與填字游戲等Android App,暗地里卻大搞偷偷發(fā)送Facestealer惡意軟件,以竊取用戶憑證及其他有用資訊的勾當(dāng)。

在200多支惡意App中,以42支的VPN App占比最高,其次是拍照App(20支)及照片編輯App(13支)。為了剖析該惡意軟件的詳細(xì)手法,趨勢(shì)科技并枚舉了幾個(gè)惡意App當(dāng)作范例,包括Daily Fitness OL、Enjoy Photo Editor、Panorama Camera、Photo Gaming Puzzle、Swarm Photo、Business Meta Manager及Cryptomining Farm Your own Coin。這些App的攻擊手法大同小異,他們會(huì)要求用戶登錄Facebook以完成賬號(hào)登錄,事實(shí)上會(huì)暗地里收集cookie并將個(gè)人識(shí)別資訊進(jìn)行加密并發(fā)送到遠(yuǎn)程服務(wù)器上。

雖然經(jīng)過通報(bào)后,Google隨即將這些惡意App從架上刪除,但已經(jīng)下載這些惡意App,甚至還渾然未覺的用戶就有很大的安全隱憂了。不論如何,用戶可以檢查自己手機(jī)上是否安裝了上述枚舉的惡意App,一旦發(fā)現(xiàn)請(qǐng)立即刪除。為了安全起見,用戶最好更改自己的Facebook密碼以及存儲(chǔ)在手機(jī)中的其他流行App登錄憑證。應(yīng)對(duì)未來,用戶應(yīng)創(chuàng)建長(zhǎng)遠(yuǎn)的App安全下載準(zhǔn)則:查看App有無負(fù)面評(píng)論、驗(yàn)證開發(fā)人員的合法性、避免從第三方應(yīng)用商店下載App。

(首圖來源:Flickr/Yuri SamoilovCC BY 2.0)

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
版權(quán)說明:本文內(nèi)容來自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家