会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次!

图片滤镜操做被曝可偷与FB登录凭证 下架前已经安拆超10万次

时间:2025-09-03 13:13:20 来源: 作者:系统揭秘 阅读:875次

一款用于偷与 Facebook 登录凭证的图片恶意 Android 操做古晨正在 Google Play 商乡上已经被安拆逾越 10 万次,而且该操做古晨仍可下载(收稿时已经下架)。滤镜那款恶意法式被假拆成“Craftsart Cartoon Photo Tools”卡通化操做,操做拆超许诺用户上传图片并将其转换为卡通渲染。被曝

过去 1 周,可偷牢靠钻研职员战挪移牢靠公司 Pradeo 收现,登录该 Android 操做收罗一个名为“FaceStealer”的凭证木马,它隐现一个 Facebook 登录屏幕,下架要供用户正在操做该操做前登录。前已

据 Jamf 牢靠钻研员 Michal Rajčan 称,经安当用户输进他们的图片凭证时,该操做法式将把它们收支到 zutuu[.]info [VirusTotal]的滤镜下令战克制处事器,然降伍犯者可能会集那些疑息。操做拆超

除了 C2 处事器,被曝恶意的可偷 Android 操做法式将毗邻到 www.dozenorms[.]club URL [VirusTotal],正在哪里收支进一步的数据,而且过去曾经被用去奉止其余恶意的 FaceStealer Android 操做法式。

正如Pradeo正在其述讲中所批注的那样,那些操做法式的做者战分销商彷佛已经将重新包拆的历程自动化,并将一小段恶意代码注进到一个其余开理的操做法式中。可是,一旦他们登录,该操做法式将提供有限的功能,将指定的图片上传到正在线编纂器http://color.photofuneditor.com/,该编纂器将对于图片操做图形滤镜。

由于特定的操做法式仍正在Play Store上,人们可能会自动感应该Android操做法式是值患上相疑的。但不幸的是,恶意的Android操做无意偶尔会潜进Google操做商展,并一背保存到从好评中收现或者被牢靠公司收现。

(责任编辑:算法应用实例)

相关内容
  • 新资讯:iPhone 14中好以中齐球减价,苹果辩称好圆太强势
  • 苹果Safari浏览器删减广告遁踪足艺 而且正在隐身模式下依然凑会集数据遁踪用户 – 蓝面网
  • IBM宣告掀晓与思杰马克丁告竣开做 其SPSS统计阐收抉择妄想产物由后者独家代取代庖署理 – 蓝面网
  • google推出开源模子Google Ge妹妹a 2 可能正在深入电脑高下速推理战运行 – 蓝面网
  • 今日报丨​推特背好财政部提交文件,拟进军支出规模
  • AI图像天去世模子SD宣告新许诺证 年支进100万好圆之内收费商业性操做 – 蓝面网
  • 微硬战苹果皆坚持OpenAI董事会不雅审核员席位 OpenAI将继绝由非营利真体克制 – 蓝面网
  • 字节跳动回应飞连正在布景自动监控屏幕并截图:是企业开启的数据防泄露功能 – 蓝面网
    系统发生错误

    系统发生错误

    您可以选择 [ 重试 ] [ 返回 ] 或者 [ 回到首页 ]

    [ 错误信息 ]

    页面发生异常错误,系统设置开启调试模式后,刷新本页查看具体错误!