您现在的位置是:数据库 >>正文
谷歌应用商店中惊现Telegram间谍软件,下载量超数百万次!
数据库66人已围观
简介近日,谷歌应用商店中出现了伪装成Telegram修订版的间谍软件,该软件可入侵安卓设备并获取敏感信息。卡巴斯基安全研究员Igor Golovin表示,这种恶意软件不仅可以窃取用户的姓名、ID、联系人、 ...

近日 ,谷歌谷歌应用商店中出现了伪装成Telegram修订版的应用间谍软件,该软件可入侵安卓设备并获取敏感信息。商店
卡巴斯基安全研究员Igor Golovin表示,中惊载量这种恶意软件不仅可以窃取用户的间件下姓名 、ID 、谍软联系人、超数次电话号码和聊天信息 ,百万还能将这些信息传输至恶意行为者的模板下载谷歌服务器上 。
俄罗斯网络安全公司将这种活动命名为 Evil Telegram。应用
这些软件在被谷歌商店下架前 ,商店已经被下载了数百万次。中惊载量详细信息如下:
電報,间件下紙飛機-TG繁體中文版 or 電報,小飛機-TG繁體中文版 (org.telegram.messenger.wab) - 10 million+ downloadsTG繁體中文版-電報,紙飛機 (org.telegram.messenger.wab) - 50,000+ downloads电报,纸飞机-TG简体中文版 (org.telegram.messenger.wob) - 50,000+ downloads电报,纸飞机-TG简体中文版 (org.tgcn.messenger.wob) - 10,000+ downloadsئۇيغۇر تىلى TG - تېلېگرامما (org.telegram.messenger.wcb) - 100+ downloads

值得注意的是,与 Play Store 版 Telegram 相关的谍软软件包名称是 "org.telegram.messenger" ,亿华云而直接从 Telegram 网站下载的超数次 APK 文件的软件包名称是 "org.telegram.messenger.web"。
恶意软件包名称中使用的"wab"、"wcb "和 "wob "更加表明了威胁行为者是通过这样的错别字抢注技术来冒充真正的Telegram应用程序 ,云计算以达到掩人耳目的目的 。
乍一看 ,这些应用程序似乎是带有完整的本地化界面的Telegram克隆版 。这个克隆版软件从外观界面、甚至操作运行起来都与真品几乎一样 。高防服务器仅有一个非常小的区别 ,就是受感染的版本包含一个额外的模块,因此没有引起 Google Play 管理员的注意。
ESET 在几天前披露了针对官方应用程序市场的BadBazaar恶意软件活动,源码库该活动利用恶意版 Telegram 收集聊天备份。
斯洛伐克网络安全公司在2023年3月也曾发现过类似的山寨 Telegram 和 WhatsApp 应用程序 ,这些应用程序带有剪切功能 ,可以拦截和修改聊天信息中的钱包地址 ,并将加密货币转账重定向到攻击者的钱包 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/579f799413.html
相关文章
HPE Aruba Networking:现代化数据中心建设助力零售行业加快数字化转型
数据库作者:Aruba中国区技术销售总监 俞世丹如今,随着消费不断升级、传统零售业的数字化转型步伐不断加快,智慧零售、智慧商店等新零售业态为消费者带来全新体验。当消费者步入零售商店时,智能导购、电子结算、自 ...
【数据库】
阅读更多win10电脑窗口拖到边缘不自动排列
数据库win10电脑窗口拖到边缘不自动排列是一个非常好用的功能,可以帮助用户更加便捷的使用窗口,但是很多小伙伴不知道怎么设置,其实只需要在控制面板的轻松使用里设置,下面来一起看看详细的教程吧。win10电脑 ...
【数据库】
阅读更多win10右键卡顿怎么办
数据库在使用我们鼠标的时候,经常会遇到一些问题,像鼠标卡顿就是个很经常的问题,鼠标卡顿就会导致用户们使用起来非常的不方便,那么这个问题需要怎么去解决呢,快来看看详细的教程~win10右键卡顿怎么办:1.按下 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 首个针对Linux的UEFI引导工具曝光
- 苹果手机72小时不用会自动锁死?
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- TrafficPeak可观察性解决方案:洞悉云中万物
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 网络安全问题,好多同学不知道啊......
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重 b2b信息平台源码库企业服务器云服务器亿华云香港物理机网站建设