火絨安全周報:Google Play商店發現山寨WhatsApp MantisTek GK2鍵盤內置記錄器

2021-02-25 火絨安全實驗室

Google Play商店發現山寨WhatsApp應用:下載量超100萬次

近日,WhatsApp的山寨版本出現在官方的Google Play Store中,並已有逾100萬下載量。一旦下載安裝,該惡意程序將會隱匿在系統中,然後顯示廣告,下載其他應用以獲取收益。

黑客偽造的惡意程序名稱為Update WhatsApp Messenger,並在原開發者名稱「WhatsApp Inc.」後面加上一個Unicode空格,由於假冒的應用名稱及開發者名稱都與真實版本相似度很高,導致一般用戶無法甄別兩款應用程式。目前谷歌已經下架了這個山寨應用。

來源:https://thehackernews.com/2017/11/fake-whatsapp-android.html

 

MantisTek GK2鍵盤中內置鍵盤記錄器  記錄按鍵被按次數

有研究人員發現,一款售價高達 49.66 歐元的流行 104 鍵 Mantistek GK2 機械遊戲鍵盤正在悄悄記錄用戶輸入的內容,然後發送到阿里雲的伺服器。據悉,該鍵盤會使用「雲驅動」軟體, 軟體收集的數據可能是用來分析的,但是實際涉及到的是一些敏感信息。 事件起初是在某論壇由玩家爆料發現,他們上傳了相關的截圖,截圖中的信息顯示,用戶的明文輸入被記錄下來,傳到了中國的伺服器,IP為47.90.52.88。但實際上Mantistek 鍵盤沒有真正完整的鍵盤記錄器,不過它會記錄按鍵被按了多少次,然後把數據傳回伺服器。

來源:http://www.freebuf.com/news/153398.html

微軟旗下的「Windows Movie Maker」是一款視頻編輯軟體,已經於今年1月停止支持。然而近日,一款虛假的「Windows Movie Maker出現在網絡上。部分還不知情的用戶在Google上搜索此軟體,就會跳出一個名為www.windows-movie-maker.org的網站。其頁面的布局和設計看上去和正規網站很相似。但是當你嘗試下載的時候,需要支付29.95美元才能享受「完整版本」。但事實上正版的「Windows Movie Maker」是完全免費的。由於騙子利用了Google搜尋引擎排名,更易被用戶搜到,目前已有大量用戶使用了這款虛假軟體。

來源:http://www.cnbeta.com/articles/soft/668965.htm

瀏覽器挖礦現象日益糟糕:攻擊者入侵2500家網站挖掘數字貨幣

近日,有安全研究人員發現,有近2500個網站因運行含有已知漏洞的過時軟體而被攻擊者入侵,植入了「挖礦」代碼,並在用戶不知情的情況下在其瀏覽器上進行加密貨幣挖掘的工作。研究發現,這些網站植入的都是 Coinhive.com 提供的腳本。據悉,Coinhive工具其實是一個Java庫,用戶訪問加載該JS的網站後,Coinhive的JS代碼庫在用戶的瀏覽器上運行,開始為網站所有者挖掘門羅幣,消耗的是用戶自己的CPU資源。不幸的是,在剛推出不久,它就被不法分子濫用,成為了謀利的工具。部分受害網站針對此事進行了回應,他們表示不知道是誰將其添加到他們網站上的,同時現已刪除了採礦代碼,更新了他們的安全政策。

來源:http://www.4hou.com/info/news/8378.html

 

上個月,雅虎稱其在 2013 年遭受了歷史上最大規模的黑客攻擊,受影響用戶數達到 30 億之多。無獨有偶,今年九月, Equifax公司 也稱其遭受黑客攻擊,被盜取了包括證件號、信用卡號、姓名和住址在內的用戶信息,涉及 1.43 億美國用戶。

美國參議院商務委員會要求這兩家公司提供行之有效的方法來保護用戶免受大規模信息洩漏。Equifax 與雅虎相關負責人出席了本次庭審並表達了歉意。同時雙方都說明了事件發生以來的應對措施。雅虎方面增加員工數量、要求用戶改密碼、提升加密機制等。而Equifax則稱他們用於安全的預算開支是以前的四倍。

來源:http://hackernews.cc/archives/16624

相關焦點

  • Google打不開怎麼辦:山寨谷歌最新google免翻牆鏡像
    ,被我發現的山寨谷歌已經有非常多,期間還此消彼長你方唱罷我登場,有的還加上廣告,倒形成一個後谷歌時代新產業。(180220 牆內山寨谷歌gg.bdao.top的自我閹割:請用百度 http://www.xuexx.com/archives/9067)我所謂的山寨谷歌,其實更準確應該叫「google免翻牆鏡像」,百度「最新google免翻牆鏡像」有想著結果,但第一個結果「Google免翻牆鏡像匯總,改hosts,翻牆瀏覽器-科研,數模比賽必備 http://blog.sciencenet.cn
  • 通用版:安卓手機安裝google三件套
    三個軟體各自的作用google service framework:谷歌服務框架是使用谷歌服務、谷歌帳號的基礎。只有安裝這個框架,谷歌的各項功能才能正常使用,比如google play service,google play store等等。
  • 淺析:網友說的過火絨的遠控到底是何方神聖?
    上手先查殼然後發現沒殼(聽說過火絨????)鍵盤記錄。查殼後發現是UPX的(咋幹壞事都用UPX呢?)UPX脫殼方法就不說了,上脫殼機就完事了。比起遠控,我更好奇沙雕網友說的,火絨不檢測。公眾號ID:ikanxue官方微博:看雪安全商務合作:wsc@kanxue.com
  • 漲姿勢:如何讓你的Google帳戶更安全
    ,再或者你是「Google腦殘粉」……那麼這篇文章就值得你來讀讀。本文將指導你重新審視並重新設置一下你的谷歌帳戶,以提升你的谷歌帳戶的安全。雖然大谷歌沒有像Facebook那樣,嗅覺敏感而且手腳勤快地更新安全頁面,但是呢,Google這裡還是有一些額外的安全措施可以加強你的個人信息安全,並且是你長期以來沒注意到的,不信往下看!
  • 這些「山寨」核桃露......讓人氣笑了!
    前兩天,在市面上有一種「山寨」罐裝飲料——飲料罐外面再套一層產品包裝,用刀一割,可以看到原始的飲料罐鏽跡斑斑,也不是我們喝的那種產品的飲料罐。最近,又有朋友有新的發現——一款核桃露被山寨出來很多名字,而且這些仿製品包裝上的代言人不管是髮型,甚至是嘴角上揚的弧度都與原版代言人魯豫出奇的像,簡直是鐵打的核桃,流水的魯豫…
  • 老司機技術周報周邊商店
    具體的款式可以進入 ,關注「老司機技術周報」並下單,確認收貨後返 5 元紅包(微信小商店暫時不能做優惠券,見諒🙏)具體的款式可以進入 ,關注「老司機技術周報」並下單,確認收貨後返 8 元紅包(微信小商店暫時不能做優惠券,見諒🙏)
  • FBI警告公眾小心USB充電器:可能是鍵盤記錄儀
    我們曾經報導過一款外形偽裝成USB充電器的無線鍵盤記錄儀KeySweeper,這種由安全研究員Samy Kamkar設計的小裝置外表和廉價USB
  • 華人被撞反被指責 還好有行車記錄器
    (記者李榮/翻攝)行車記錄器畫面顯示,當時楊舒婷的車才起步幾秒,直行準備上高速公路,接著就看到肇事的白色轎車突然衝出,白色轎車在空中翻滾後落地。楊舒婷的車因遭強烈撞擊,車子發出警示聲,數個安全氣囊也爆開。所幸後方的目擊者與正好在旁的警車立即上前幫忙,並要求她坐下休息不要站起來以防意外;對方駕駛也幸運地沒有大礙。
  • 藥品也山寨?這不坑人嗎!
    ↑貨架上各種包裝類似的枇杷膏令人傻傻分不清 本想買知名品牌「京都念慈菴」,卻買到了山寨牌子「京都念慈堂」,這可氣壞了買藥的市民:藥品居然也有山寨的?這不是坑人麼!患感冒買藥 疑是山寨品 市民吳女士近日患上感冒不停咳嗽,於是來到位於紅湖中路邊上的一家康泰醫藥商店,跟店員要了一瓶「京都念慈菴川貝枇杷膏」。回家後,吳女士打開這瓶枇杷膏準備服用,入口瞬間感覺味道不對,拿起瓶子仔細端詳一番發現,這瓶枇杷膏上的品牌竟然是「京都念慈堂」。
  • 收拾流氓彈窗,火絨居然是治標不治本!
    換句話說就是在流氓程序的目錄下生成一個「李鬼」,使其彈窗無法被正常喚醒,這可比火絨過幾秒才會關閉的截圖攔截要好用哇!有些軟體會校驗文件完整性,修改後會提示異常,如果發現「重命名」後導致彈窗軟體主體無法使用,可以點擊「恢復」,來撤銷修改。使用恢復的時候,確保當前路徑沒被覆蓋,也就是重命名後,不要F9繼續,繼續可能會覆蓋原先路徑,當然你也可以手動修改備份文件。
  • 別再讓這些「山寨食品」進入你的年貨單
    @市民朋友們以上令人哭笑不得的「山寨食品」您遇到過嗎?那您知道該如何辨識並避免購買「山寨食品」呢?發現買到「山寨食品」後又該如何維護自身合法權益?話不多說快就和重慶市場監管一起來了解下吧「山寨食品」在原料、配料、品質和口味等方面與品牌食品存在差異,質量安全得不到保障,但由於其生產經營成本相對「正品」較低,通常以低於「正品」的價格銷售仍可獲利
  • 彩:Google Play 的六大疑問謎團
    創建帳號很簡單,申請開發者帳號的地址如下:https://play.google.com
  • 體育賽事:如何使用鍵盤控制vMix中的記分板,多人協作更安全
    vMix提供了許多內置的記分板標題模板,或者您可以使用vMix GT標題設計器構建自己的模板。請參照教程:字幕標題:Vmix GT編輯器快速入門指南,你的酷炫自己主張 您還可以通過以下步驟在鍵盤上分配鍵,以增加或減少記分板上的分數: 1.單擊添加輸入並從
  • 谷歌2016年產品路線圖:Google Play進軍中國
    2015年9月,多家媒體報導稱,谷歌2016年將重返中國市場,率先推出專為中國市場而定製的Google Play應用商店。該應用商店中的應用將全部得到監管部門的批准。當前,Android在中國並沒有官方應用商店,因此中國的Android應用商店相對分散,奇虎、騰訊、百度、小米和華為等都擁有自己的Android應用商店。但有一個問題值得關注。
  • 【關注】中餐廳在whatsapp拉客戶群引抗議,這種做法不可取!
    西班牙艾菲社消息,Murcia一家中餐廳的老闆因為在Murcia組建了多個whatsapp群而引起了客戶的反感,最終不得不公開道歉
  • 奇葩|Whatsapp的抓姦功能, 微信藏小三,Whatsapp鬥小三
    如果最後查看信息時間,在你發送之後,說明他看到了,只是沒有回覆你。如果直接顯示「在線」,那直接就是無視了。這個缺德功能,曾經引起多少情侶們大打出手:我給你發的信息是19:40,你最後上線時間是20:15,憑什麼不回我信息?!你最後上線時間是5:24?!你不是說手機忘朋友家了嗎?!總之呢,就是缺心眼的設計!
  • 悶聲發大財:谷歌瀏覽器內置電腦系統,媲美Windows
    谷歌瀏覽器內置「系統」這與谷歌先前研發的Chrome OS相當類似,只不過這個內嵌在瀏覽器裡的系統必須依靠Windows才能啟動,而不能單獨運行。谷歌瀏覽器內置的【應用】還有【應用商店】功能因為眾所周知的原因在有些國家用不了,在國內更是鮮為人知。今天小編就來介紹一下谷歌瀏覽器內置的【應用】功能。