全球安卓漏洞允许黑客窃取钱包和银行数据_PRO:MON

新发现的一个名为StrandHogg的漏洞可以让黑客在几乎所有的Android手机上访问私人数据,并且已经被用于访问银行信息。根据安全公司Promon的记录,此漏洞会影响所有版本的Android。

StrandHogg的漏洞并不是全新的——自2015年以来,安全研究人员已经知道了一个概念验证版本。在过去的一年中,恶意软件一直在互联网上传播,而最近才出现了一个正在运行的、具有潜在危险的攻击版本。Promon在发现漏洞的广泛性和危险性之后,为该漏洞创建了一个信息页面。

火币全球商务副总裁Ciara:Heco生态链三个月积累了超过50亿美金的生态资产:2021年2月23日,金色财经直播活动“佟掌柜的波卡世界版图-欧洲大陆”在线上举行。火币全球商务副总裁Ciara在活动中表示,Heco生态链凭借优异的性能在三个月之内便有超过上百个项目部署,积累了超过50亿美金的生态资产,每日交易笔数超过300万次,满足了用户对于DeFi的需求,以一种以太坊侧链的姿态进一步壮大了DeFi市场的繁荣。[2021/2/23 17:45:04]

此漏洞会中断应用程序从启动到欢迎屏幕的流程,并强制用户在允许合法应用程序运行之前授予恶意软件强大的权限。

“与时共创”2020金色财经年度榜单全球征集启动:由金色财经发起“与时共创·2020年度榜单奖项征集”旨在表彰那些2020年度表现卓越、成长快速、勇于创新、突破价值、最具未来潜力的行业先锋。今年“与时共创”金色财经年度榜单设8大类(即技术底层、应用、钱包、矿业、企业、机构平台、产业园、人物)22个奖项全球征集。本次奖项征集期在2020年11月11日-11月19日,欢迎区块链行业企业与个人报名参加。[2020/11/11 12:17:48]

“我们的研究人员专注于描述漏洞,因此,我们还与LookoutSecurity合作,他们通过扫描其恶意软件数据集贡献了一部分。他们发现36个恶意应用程序利用了这一漏洞,”Promon的营销和传播总监LarsLundeBirkeland说。

动态 | 火币全球站正式上线火币云:据火币全球站公告,火币云今日正式上线。首批已上线的合作方有Dbank集团、赤子城、俄罗斯国家开发银行VEB等多家机构。[2018/8/8]

他说:“我们测试了500强最受欢迎的应用程序,所有这些应用程序都容易受到攻击。”

图片来自Promon根据Promon的说法,所有版本的Android,包括Android10,都受到了影响,甚至还打了补丁,看起来安全的手机据说都很容易受到攻击。

俄罗斯外贸银行分析师:比特币泡沫的“罪魁祸首”是全球央行疯狂印钞:俄罗斯外贸银行(VTB Capital)全球宏观策略分析师Neil MacKinnon对美国财经媒体CNBC表示,在一些资产中存在典型的泡沫信号,而造成这些泡沫的罪魁祸首就是近些年来全球央行“疯狂”印钞:一些资产类别中已经出现泡沫,比如说数字货币。超宽松货币政策造成了市场上的过度投机和过度杠杆,从而滋生了泡沫。这些泡沫可能造成的后果就是,我们会更频繁的看到市场闪崩、暴跌,最坏的情况是市场出现一次彻底的崩塌。比特币、莱特币、艺术品……泡沫随处可见,这正是市场分析人士和金融部门官员们最最担忧的局面。对于全球央行来讲,如果说过去10年的难题是应对金融危机、如何实行各种形式的货币宽松政策,那么未来几年最大的难题就是如何治疗前些年大量印钞留下的后遗症。[2017/12/20]

藏在光天化日之下

该漏洞通过在几乎所有安卓手机上发布合法的应用程序来实现。该漏洞不进入欢迎屏幕或登录页面,而是允许一个恶意软件显示所谓的权限弹出窗口,即询问应用程序是否可以访问您的联系人、位置和存储的数据。当您批准请求时,将授予恶意软件所有权限,而不是合法的应用程序,该应用程序将继续运行,好像没有发生任何事情一样。

“受害者点击了合法的应用程序,但恶意软件没有直接指向合法的应用程序,而是设备显示一个权限弹出窗口。受害者给予恶意软件和攻击者权限,然后你被重定向到合法的应用程序。”Birkeland说。

研究人员发现,一个名为BankBot的特洛伊木马程序利用这一漏洞为自己授予了强大的权限,可以拦截短信、记录按键、转发电话,甚至在你支付赎金之前锁定手机,这是任何在手机上运行银行、金融或钱包应用程序的人的担忧。

Birkeland说:“这是一个著名的银行特洛伊木马,在世界上的每个国家都能看到。”Birkeland说。

该漏洞还可以显示一些Android手机上某些应用程序的假登录页面,但权限漏洞更为常见。

严肃的事情

Birkeland说:“该漏洞非常严重。作为攻击者,您能够进行强大的攻击。”

研究人员写道:“当捷克共和国的几家银行报告客户账户上的钱消失时,Promon发现了这个恶意软件。从这里开始,经过研究,Promon能够识别出被用来利用危险的Android漏洞的恶意软件。Lookout是Promon的合作伙伴,他也证实他们已经发现了36个利用该漏洞的恶意应用程序。其中包括早在2017年就发现的BankBot银行木马的变种。”

研究人员写道:“虽然谷歌删除了受影响的应用程序,但就我们所知,任何版本的Android(包括Android10)都还没有修复这个漏洞。”

至于为什么叫Strandhogg?这与该公司的瑞典根基有关。研究人员写道:“Promon将这一漏洞命名为‘StrandHogg’,这是古斯堪的纳维亚语,指的是北欧海盗在沿海地区的劫掠和劫持人质勒索赎金的战术。”

“我们感谢研究人员的工作,并暂停了他们发现的潜在有害应用程序。GooglePlayProtect检测并阻止恶意应用,包括使用此技术的应用。此外,我们正在继续调查,以提高谷歌PlayProtect保护用户免受类似问题的能力。”谷歌发言人就这一漏洞表示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-2:923ms