amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ img.acss139cf{background-color:#0866FF;}img.acss6ea51{background-color:#12AF0A;}img.acss43e08{background-color:#888990;}img.acss69ec8{background-color:#1A1A1A;}img.acssc8f88{background-color:#0166ff;}figure.acsse407a{max-width:600px;}h3.acss2f015{text-align:center;}span.acss8a724{color:#800080;}figure.acss9515a{max-width:480px;}div.acss138d7{clear:both;}div.acssf5b84{--relposth-columns:3;--relposth-columns_m:2;--relposth-columns_t:2;}div.acsse85ff{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2021/10/螢幕截圖-2021-10-13-11.26.49-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss6bdea{color:#333333;font-family:Arial;font-size:12px;height:75px;}div.acssd9275{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2020/12/app-store-the-best-game-and-app-in-2020_00-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss20b47{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2021/05/螢幕快照-2021-05-25-上午10.49.33-150x150.png) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss4fea9{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2018/08/TP-Link_Deco-P7_1_pc3leo-compressed-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;} .ai-align-left * {margin: 0 auto 0 0; text-align: left;} .ai-align-right * {margin: 0 0 0 auto; text-align: right;} .ai-center * {margin: 0 auto; text-align: center; } .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}
Android

Android惡意軟件 冒充Netflix劫持WhatsApp

   安全研究人員在Google Play上的一款應用中,發現了一個新的Android惡意軟件變種,通過承諾免費訂閱Netflix來吸引受害者,繼而會「監聽」WhatsApp的對話!

[the_ad_placement id=”ad2″]

被稱為「FlixOnline」的惡意軟件將自己偽裝成一個合法的Netflix應用。

「FlixOnline」惡意軟件

這款被稱為「FlixOnline」的惡意軟件將自己偽裝成一個合法的Netflix應用,似乎重點針對WhatsApp消息應用。 COVID-19大流行迫使我們許多人長期呆在家裡,到2020年底,Netflix的付費用戶數突破了2億大關。可能正是這個原因,惡意軟件運營商決定抓住這一趨勢,以「FlixOnline」承諾全球「無限娛樂」,並因大流行而免費訂閱兩個月的高級Netflix。

一旦下載FlixOnline,它就會「監聽」WhatsApp的對話,並自動回复帶有惡意內容的信息。

監聽WhatsApp的對話

然而,一旦下載,該惡意軟件就會「監聽」WhatsApp的對話,並自動回复帶有惡意內容的信息。安裝後,該應用會要求獲得覆蓋權限,還會要求忽略電池優化,它可以阻止設備自動關閉軟件以節省電力。此外,FlixOnline還要求獲得通知權限,使惡意軟件能夠訪問與WhatsApp通信相關的通知,並且附帶一條惡意鏈接。據研究人員介紹,該惡意軟件可以通過惡意鏈接進一步傳播,竊取WhatsApp的對話數據,並在Android設備上安裝後,有能力通過消息服務傳播虛假信息或有害內容。

在被發現之前,FlixOnline約造成500名受害者,時間大約為兩個月。

500名受害者

此次活動中使用的惡意鏈接會將受害者發送到一個虛假的Netflix網站,試圖獲取用戶的信用卡信息和證書。然而,由於該消息是從命令和控制(C2)服務器獲取的,其他惡意活動可能會鏈接到不同的釣魚網站或惡意軟件有效載荷。在被發現之前,FlixOnline約造成500名受害者,時間大約為兩個月,而且該惡意軟件很可能會再次出現。 CPR將其發現告知谷歌,目前該應用已從Play Store中刪除。 WhatsApp也被告知該活動,但由於沒有可利用的漏洞或問題,惡意軟件使用通過消息應用程序傳播,因此不需要採取行動。

[the_ad_placement id=”ad2″]

Cindy Ho