自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

間諜軟件“登陸”韓國(guó),數(shù)千民眾遭受攻擊

安全
11月11日,The Hacker News 新聞網(wǎng)站透露,部分韓國(guó)公民正在遭受惡意Android應(yīng)用程序攻擊。

11月11日,The Hacker News 新聞網(wǎng)站透露,部分韓國(guó)公民正在遭受惡意Android應(yīng)用程序攻擊。

1636629293_618cfb2d704f2f8d4a44b.png!small?1636629292949

“PhoneSpy”惡意軟件

近日,Zimperium zLabs 的安全研究員發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者使用惡意Android 應(yīng)用程序攻擊韓國(guó)公民的移動(dòng)設(shè)備,獲得權(quán)限后,遠(yuǎn)程控制用戶設(shè)備。研究員將這些應(yīng)用程序命名為“ PhoneSpy” 。

Zimperium研究員Aazim Yaswant 稱,在這次攻擊事件中,超過(guò)一千名韓國(guó)居民的移動(dòng)設(shè)備遭受了網(wǎng)絡(luò)攻擊。攻擊者可以自由訪問(wèn)移動(dòng)設(shè)備上的照片、視頻、音頻、通信記錄和應(yīng)用服務(wù)等用戶數(shù)據(jù)。

PhoneSpy“瘋狂”獲取用戶權(quán)限

安全研究員發(fā)現(xiàn),用戶第一次登陸惡意Android應(yīng)用程序時(shí),需要允許大量的設(shè)備權(quán)限。攻擊者獲取用戶使用權(quán)限后,能夠輕松劫持手機(jī)攝像頭進(jìn)行錄制視頻、訪問(wèn)圖庫(kù)、視頻、音頻、獲取精確GPS位置、提取短信、聯(lián)系人信息、通話記錄、甚至將帶有攻擊者控制文本的SMS消息發(fā)送到用戶手機(jī)。

在用戶不知道的情況下,攻擊者獲取了大量權(quán)限,而用戶只會(huì)收到“HTTP 404 Not Found ”的拒絕訪問(wèn)請(qǐng)求。

1636629334_618cfb56deff8922a63c4.png!small?1636629334791

此外,惡意應(yīng)用程序PhoneSpy具有很強(qiáng)的混淆和隱藏能力,用戶很難在其設(shè)備上發(fā)現(xiàn)它存在的痕跡。更令安全研究員驚訝的是,PhoneSpy還可能卸載移動(dòng)安全軟件等用戶防護(hù)程序。

值得一提的是,風(fēng)靡全球的Facebook、Instagram、Google 和 Kakao Talk 等應(yīng)用程序,用戶登陸使用前同樣需要同意大量設(shè)備權(quán)限。

參考文章:https://thehackernews.com/2021/11/researchers-discover-phonespy-malware.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-01-07 11:31:01

勒索軟件攻擊網(wǎng)絡(luò)安全

2020-10-06 10:35:52

DDoS勒索攻擊攻擊威脅

2013-03-21 09:24:28

2020-09-28 16:00:01

勒索攻擊

2013-04-11 09:55:49

2024-04-29 11:37:33

2023-09-14 14:46:05

2011-08-25 09:34:56

2021-04-27 10:17:07

勒索軟件攻擊漏洞

2013-10-17 11:21:43

2020-11-25 15:44:02

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型工具

2021-09-15 18:39:52

勒索軟件攻擊網(wǎng)絡(luò)安全

2012-06-25 11:20:35

惡意軟件

2021-07-14 10:14:06

勒索軟件攻擊數(shù)據(jù)泄露

2022-03-23 15:27:30

勒索軟件網(wǎng)絡(luò)攻擊

2021-06-15 06:20:22

勒索軟件美國(guó)網(wǎng)絡(luò)攻擊

2024-08-08 16:23:06

2015-05-05 11:27:01

2022-02-16 14:38:52

勒索軟件攻擊

2009-08-27 14:50:15

世紀(jì)互聯(lián)云主機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)