网站首页 > 技术文章 正文
使用Android系统的好处之一是,其可塑性比iOS系统高,按需要而设的软件比较多,但软件良莠不齐,特别是有些恶意软件盗取用户资料。
近日一份外国网络安全的研究报告称,有9款Google软件为了取得用户信任,提供了功能齐全的服务,如照片编辑、系统清理、软件封锁等。这批软件支持Facebook账号登入,以关闭软件内广告。登入Facebook时,由于这一页会有JavaScript覆盖,黑客可从C&C服务器上拦截用户登入凭证。Google Play已经下架这些软件,但有几个还可以在该软件的网站下载。
研究人员分析这几款App,发现它们都可窃取Facebook账号的名称和密码,黑客更可以改变木马的设置,木马可载入不同合法服务的网页,或是使用钓鱼网站伪造登入页面。
那批软件分别应用五种木马,其中三种是原生Android软件,另外两种则应用了Flutter架构。但研究人员指出,这些木马都使用相同的设定档格式和相同的JavaScript 程序码以窃取用户数据,因此归类为同一类的木马程序。
Google除了将上述软件下架,更禁止该等软件的开发者使用Google Play。然而,开发者只需支付25 美元就可以注册一个新的帐户。
猜你喜欢
- 2025-03-25 虚假 Google Chrome 错误诱骗用户运行恶意 PowerShell 脚本
- 2025-03-25 用好电脑浏览器的这些设置,不做别人免费的挖矿机
- 2025-03-25 谷歌推出 Gemini Code Assist 免费版,默认收集用户代码来改进模型
- 2025-03-25 破解网页禁止复制的方法(破解网页禁止复制的方法有哪些)
- 2025-03-25 # 谷歌 Chrome 浏览器无法安装插件的解决方法
- 2025-03-25 帮助谷歌Chrome提速的七个步骤(加速谷歌的app)
- 2025-03-25 Golang V8Go如果在服务端执行Javascript
- 2025-03-25 保姆级教程:手把手教你用 Readdy.ai 轻松产品设计与前端开发
- 2025-03-25 SEO福音,隐藏内容正式被谷歌认可,但需要用正确方法隐藏
- 2025-03-25 使用robots引导SEO搜索引擎允许禁止访问网站目录或文件
- 最近发表
- 标签列表
-
- cmd/c (57)
- c++中::是什么意思 (57)
- sqlset (59)
- ps可以打开pdf格式吗 (58)
- phprequire_once (61)
- localstorage.removeitem (74)
- routermode (59)
- vector线程安全吗 (70)
- & (66)
- java (73)
- org.redisson (64)
- log.warn (60)
- cannotinstantiatethetype (62)
- js数组插入 (83)
- resttemplateokhttp (59)
- gormwherein (64)
- linux删除一个文件夹 (65)
- mac安装java (72)
- reader.onload (61)
- outofmemoryerror是什么意思 (64)
- flask文件上传 (63)
- eacces (67)
- 查看mysql是否启动 (70)
- java是值传递还是引用传递 (58)
- 无效的列索引 (74)