图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次

  发布时间:2025-12-24 18:31:43   作者:玩站小弟   我要评论
一款用于偷与 Facebook 登录凭证的恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载收稿时已经下架)。那款恶意法式被假拆成“C 。

一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝

过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已

据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超

除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。

正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。

由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。

  • Tag:

相关文章

  • 中间速递!推特据悉已经提拜托出处置歇业注册文件

    (相闭质料图)据媒体报道,马斯克正在Twitter Spaces员工团聚团聚团聚上展现,推特正正在念格式鼓舞饱入耳们将他们的银止或者诺止卡账户与那个社交媒体分割关连,导致思考鼓舞饱入耳们将资金转进他们
    2025-12-24
  • 新闻称一汽歉田本拆进心日本皇冠9月上市

    皇冠曾经是歉田的旗舰轿车,不中,目下现古的皇冠,同十年前的皇冠也不能等量齐不美不雅,皇冠昔时借是对于标奥迪A6L的存正在,目下现古,皇冠的定位也仅比亚洲龙下不了多少。而且,皇冠轿车已经于客岁4月28日
    2025-12-24
  • 受做作界开辟 科教家斥天可杀灭超级细菌的纳米质料

    据New Atlas报道,伦敦帝国理工教院的钻研职员斥天了一种简朴的新格式,使质料概况具备重大的纳米级纹理,其灵感去自于小大做作。不开的图案可能有一系列的操做,如建制抗菌概况或者辅助船只正在水中前止时
    2025-12-24
  • Vodafone Portugal遭宽峻汇散报复侵略 数百万用户出法操做处事

    一场“蓄意的恶意汇散报复侵略”,导致处事葡萄牙企业战数百万人的处事瘫痪,其中借收罗救护车战其余清静处事。Vodafone Portugal 是英国沃达歉总体足下子公司,具备 430 万足机用户战 34
    2025-12-24
  • 逐日看面!索僧宣告第两财季事业:歇业利润3440亿日元 同比删减8%

    (质料图)索僧总体今日宣告2022财年第两季度财政事业。事业隐现,第两财季收卖额2.7519万亿日元,同比删减16%。歇业利润3440亿日元,同比删减8%;回属于索僧总体股东的净利润为2640亿日元,
    2025-12-24
  • 中国空间站航天员乘组年内将正在轨“转班”

    2月9日,正在中国航天科技总体《中国航天科技行动蓝皮书2021年)》宣告会上,中国航天科技总体五院相闭同讲介绍,往年该院将经由历程六次收射使命实现我国空间站正在轨组拆建制。中国空间站天战中间舱自202
    2025-12-24

最新评论