<button id="ysiwy"><noscript id="ysiwy"></noscript></button>
    <input id="ysiwy"></input>
  • <input id="ysiwy"></input>
  • <del id="ysiwy"></del>
    <s id="ysiwy"><kbd id="ysiwy"></kbd></s>
    <del id="ysiwy"></del>
      • 聊天應用竟是間諜軟件,號稱安全的聊天應用在偷偷的竊取信息

        編輯:伊爾女性網2020-07-17 04:50:12 關鍵字:軟件,網絡安全,Android,Google Play,ESET,交個朋友吧,通信,數據庫,黑客,美好,一直在身邊,Google

        聊天應用竟是間諜軟件,號稱安全的聊天應用在偷偷的竊取信息

        聲稱是安全消息傳遞平臺的Android聊天應用程序具有間諜功能,并將用戶數據存儲在可公開訪問的不安全位置。

        歡迎聊天針對的是來自世界特定地區的用戶,并依賴于開源代碼來記錄呼叫,竊取短信和進行跟蹤。

        普通聊天應用權限

        Welcome Chat的開發人員將其作為一種安全的通信解決方案進行了推廣,可以從Google Play商店中獲得。它的目標受眾是說阿拉伯語的用戶。請務必注意,中東一些國家/地區禁止此類應用。

        網絡安全公司ESET的研究人員發現,該應用程序提供的功能遠遠超過廣告中提到的聊天功能,而且它從未成為官方Android商店的一部分。

        Play商店外的應用要求用戶允許從未知來源進行安裝,這在“歡迎聊天”的情況下會發生。

        如果用戶不注意此紅色標記,則該應用會請求發送和查看SMS消息,訪問文件,記錄音頻以及訪問聯系人和設備位置的權限。這些權限對于聊天應用程序是正常的。

        聊天應用竟是間諜軟件,號稱安全的聊天應用在偷偷的竊取信息

        開源間諜

        一旦獲得用戶的同意,歡迎聊天就會開始發送有關設備的信息,并每五分鐘聯系其命令和控制(C2)服務器獲取命令。

        研究人員說,監視與其他“歡迎聊天”用戶的通信是此惡意應用程序的核心,并輔以以下惡意行為:

        竊聽發送和接收的短信
        竊取通話記錄
        竊取受害者的聯系人列表
        竊取用戶照片
        竊聽記錄的電話
        發送設備的GPS位置以及系統信息

        研究人員發現,許多用于監視的代碼來自公共資源,無論是來自開源項目還是作為示例在各種論壇上發布的代碼段。

        誰開發了“歡迎聊天”,誰都不會花很多精力。他們可能會在網上尋找所需的間諜功能,并從最初的結果中獲取了代碼。

        某些功能的代碼使用年限支持該結論,在某些情況下,這些功能已經公開發布了至少五年。例如,通話記錄和地理跟蹤功能已有八年歷史了。

        該應用程序及其基礎結構缺乏基本安全性(例如對傳輸中的數據進行加密)的事實也表明,這是低技能的攻擊者。與下載網站的連接也不安全。

        聊天應用竟是間諜軟件,號稱安全的聊天應用在偷偷的竊取信息

        用戶數據可自由訪問

        ESET Android惡意軟件研究人員Lukas Stefanko在今天的博客中說:“傳輸的數據未加密,因此攻擊者不僅可以使用它,而且同一網絡上的任何人都可以免費訪問它們。”

        服務器上應用程序數據庫中包括用戶帳戶密碼以外的所有內容;名稱,電子郵件地址,電話號碼,設備令牌,個人資料圖片,消息和朋友列表。

        最初,研究人員認為,Welcome Chat是經過木馬化并試圖警告開發人員的合法應用。他們只在VirusTotal上找到了一個干凈的變體。

        它是在惡意版本提交到掃描平臺一周后的2月中旬上傳的由此得出的結論是,該應用程序從一開始就旨在進行間諜活動,并且不存在來自合法開發人員的良性變體。

        盡管沒有充分的證據,但歡迎聊天可能是BadPatch背后的同一個小組的工作,BadPatch是2017年確定的針對中東用戶的間諜活動。兩者之間的連接是兩個廣告系列中使用的C2服務器(pal4u.net)。

        相同的C2為福廷特(Fortinet)在2019年發現的針對巴勒斯坦用戶的另一次網絡間諜活動服務。

        相關文章
        美議員質問為何“封”特朗普兒子推特,扎克伯格:呃,你說的是推特……

        美議員質問為何“封”特朗普兒子推特,扎克伯格:呃,你說的是推特……

        來源:環球網【環球網報道 記者 崔妍】當地時間29日,美國國會舉行反壟斷聽證會,美國四大科技巨頭亞馬遜、蘋果、臉書及“字[詳情]

        農業銀行成立金融科技子公司,五大行搶占“新賽道”

        農業銀行成立金融科技子公司,五大行搶占“新賽道”

        隨著農行宣布設立農銀金科,五大行金融科技子公司均已就位。農業銀行近日發布公告稱,該行通過附屬機構設立的農銀金融科技[詳情]

        “我這一年不務正業賺的錢,比本職工作賺得都多。”

        “我這一年不務正業賺的錢,比本職工作賺得都多。”

        前段時間Airbnb聯合創始人兼首席執行官Brian Chesky在接受采訪時講,新冠病毒將永久改變人們的出行方式,我們所認知的旅行[詳情]

        1輛車沒造,市值2000億超福特,是新特斯拉還是又1個賈躍亭?

        1輛車沒造,市值2000億超福特,是新特斯拉還是又1個賈躍亭?

        文 | 華商韜略 Bonnie  NikolaTesla,美國著名發明家尼古拉·特斯拉的名字,而如今,這個名字已經被兩個電動汽車制造商所[詳情]

        中國AG-600未來有哪些軍事用途?大飛機“海上首飛”成功意義如何

        中國AG-600未來有哪些軍事用途?大飛機“海上首飛”成功意義如何

        2020年7月26日上午9時28分,中國航空工業自行研發的首款大型水上飛機、AG-600“鯤龍”型水上飛機從日照山字河機場起飛,飛[詳情]

        contact us

        Copyright     2018-2020   All rights reserved.
        欧美日韩国产高清一区二区三区,国产欧美综合一区二区,欧美黑人巨大3dvideo,亚洲视频在线一区二区三区
        <button id="ysiwy"><noscript id="ysiwy"></noscript></button>
          <input id="ysiwy"></input>
        • <input id="ysiwy"></input>
        • <del id="ysiwy"></del>
          <s id="ysiwy"><kbd id="ysiwy"></kbd></s>
          <del id="ysiwy"></del>
            • 主站蜘蛛池模板: 日韩午夜小视频| 日韩精品国产自在久久现线拍| 国产拳头交一区二区| 又粗又黑又大的吊av| av72发布页| 男女一边做一边爽免费视频 | 欧美视频第二页| 朝鲜女人性猛交| 啦啦啦啦在线直播免费播放| 99久久99热精品免费观看国产| 日韩超碰人人爽人人做人人添| 国产对白在线观看| zzzzzzz中国美女| 有人有看片的资源吗www在线观看| 午夜剧场1000| 高清永久免费观看| 日韩AV高清无码| 伊人久久青草青青综合| 91麻豆最新在线人成免费观看| 征服人妇系列200| 亚洲一级在线观看| 黄色毛片视频免费| 日本一区二区三区日本免费| 亚洲综合无码一区二区三区| 风间由美性色一区二区三区| 天天干天天草天天| 亚洲性久久久影院| 美女一级毛片毛片在线播放| 天堂中文在线资源| 久久亚洲av无码精品色午夜| 波多野结衣免费在线观看| 国产免费一区二区三区在线观看 | 美美女高清毛片视频黄的一免费| 国产麻豆videoxxxx实拍| 久久久久久久久66精品片| 精品久久久无码中文字幕天天| 国产真实乱在线更新| qvod激情小说| 欧美一区二区三区成人片在线| 国产一进一出视频网站| 4480新视觉yy理论片|