↺ 返回  电子报 正體版
 
小心!中共黑客利用冒牌Signal搞间谍活动
【人民报消息】网络安全公司ESET研究人员周三(8月30日)表示,即时通讯应用程序(App)Signal和Telegram的仿冒版本已进入Google Play和三星Galaxy Store,中共黑客组织利用其搞间谍活动。 这些应用程序被称为Signal Plus Messenger和FlyGram,吹嘘拥有官方版本不具备的功能。虽然它们提供基本功能,但它们也可以窃取设备和用户信息,并且能够通过Signal Plus监视通信。 这两个应用程序都是基于Signal和Telegram提供的开源代码构建的,但它们的代码中被插入了一个名为BadBazaar的间谍工具,该木马与一个中国黑客组织GREF有关。BadBazaar此前曾被用来监视维吾尔族和其它突厥少数民族。 ESET研究人员表示,他们的遥测显示,数千名用户已从Google Play商店、三星Galaxy商店,以及威胁行为者设置的网站下载了这两个应用程序。 该安全供应商表示,迄今为止已在16个国家检测到受感染的设备,其中包括美国、澳大利亚、德国、巴西、丹麦、葡萄牙、西班牙和新加坡。 ESET研究员Lukas Stefanko表示:“根据对BadBazaar的分析,对用户进行间谍活动是其主要目标,就恶意Signal Plus Messenger而言,其重点是(监控)Signal的通信。” 除了窃取信息外,这些应用程序还可以列出受感染Android设备上的所有Google账户、窃取设备信息并获取已安装应用程序的完整列表。相关应用程序还可以收集有针对性的敏感信息,例如联系人列表和通话记录。 例如,FlyGram能够从Telegram应用程序中提取一些基本元数据,并访问用户的完整Telegram备份,包括联系人、个人资料图片、群组、频道和其它信息。 至于Signal Plus Messenger,该应用程序可以绕过传统的二维码链接过程来侵入受害者的Signal消息,以便在不被发现的情况下将受感染的设备连接到攻击者的设备。 “这种间谍方法因其独特性而脱颖而出,因为它不同于任何其它已知恶意软件的功能。”ESET表示。 Stefanko指出:“对于特定个人和企业来说,其影响可能非常大,因为FlyGram不仅能够监视用户,还能够下载额外的自定义负载并让用户安装它们;另一方面,恶意Signal Plus Messenger可以对Signal通信进行主动间谍活动。” “这些活动似乎很活跃,因为恶意Signal Plus Messenger仍然可以在三星Galaxy Store上找到,并且最近于2023年8月11日进行了更新。”他补充说。 谷歌迅速采取了行动,但三星却远远落后。4月份ESET发出通知后,谷歌从其Play商店中删除了最新版本的Signal Plus Messenger,此前,谷歌已将FlyGram从Play商店中删除。 但这两个应用程序仍然是一个活跃的威胁,ESET在本周的一份报告中强调,即使在发出通知后,三星Galaxy Store上仍然可能找到它们。 Signal总裁梅雷迪思·惠特克(Meredith Whittaker)告诉《福布斯》,“我们很高兴Play商店将这种假冒Signal的有害恶意软件从他们的平台上删除,我们希望他们将来采取更多措施来防止通过他们的平台进行掠夺性诈骗。” 惠特克敦促三星和其它公司迅速采取行动删除这种恶意软件。 △
分享到: Facebook Twitter Google+ LinkedIn StumbleUpon Pinterest Email
 
 

读者留言反馈:



读者留言
 
欢迎您的留言反馈。
 
 
中共逼迫全民当间谍 美专家:中国人正在逃离(图) 2023/9/6 (37,393次)
史上最短对联仅四字 却饱含人生哲理(图) 2023/9/6 (95,800次)
中共少将曝光中共的大问题:弃暗投明者比比皆是 2023/9/4 (18,079次)
中国人频频擅闯美军基地引发间谍威胁担忧(图) 2023/9/4 (16,561次)
激动跪吻“自由土地” 台商李孟居:进出中港风险攀升 2023/9/3 (37,009次)
打击中共对美秘密战争 FBI走在前沿(视频) 2023/9/2 (65,440次)
频繁立法强化习权威 随心所欲抓敌人 2023/8/29 (37,824次)
外国律师事务所纷纷撤出中国 2023/8/25 (32,174次)
中共为何突然高调搞全民抓间谍? 2023/8/22 (61,463次)
 
李强引领“逢迎政治”,中共最后一代|李强在中国经济和洪灾中高调捧习|
李强引领“逢迎政治”,中共最后一代|李强在中国经济和洪灾中高调捧习|
国际间谍战中,中共的秘密行动一直是焦点所在。从中共官员、
国际间谍战中,中共的秘密行动一直是焦点所在。从中共官员、
百亿大佬抖出惊天黑幕 🔥在泰国被捕将近一年的百亿富豪佘智江、
百亿大佬抖出惊天黑幕 🔥在泰国被捕将近一年的百亿富豪佘智江、
曾庆红、习近平,最后的对决开始上演?🔥恒大的后台老板曾庆红,
曾庆红、习近平,最后的对决开始上演?🔥恒大的后台老板曾庆红,
郭伯雄覆灭记(上)|2023年夏天对习近平而言很不寻常,
郭伯雄覆灭记(上)|2023年夏天对习近平而言很不寻常,
张俊杰🔥白纸革命学生润到海外 披露遭中共迫害经历🔥一位勇敢的学生,
张俊杰🔥白纸革命学生润到海外 披露遭中共迫害经历🔥一位勇敢的学生,
 
一碗水端平!毛泽东嫂子是革命专嫁户(多图) 2023/9/4 (78,538次)
听信共产党大V被禁言 与中共对着干武汉人变聪明(多图) 2023/9/2 (56,468次)
催人泪下!中共“刃民政府”无视“忍民”的悲惨生活(多图/视频) 2023/9/2 (202,579次)
从没看到过这样的场面,整个人都惊住了 2023/9/1 (143,542次)
习总书记有了新的封号——总负责师 2023/8/31 (109,945次)
一定得看!两个令人震撼的真实故事(图) 2023/8/31 (143,776次)
美国史无前例大动作 中共又要跳脚说疯话(图) 2023/8/31 (48,275次)
火箭军高层暗杀习遭一锅端 推背图预言军人政变 习胆战心惊 2023/8/31 (131,006次)
习近平出访南非前 出现多个危险信号(图) 2023/8/30 (51,356次)

习近平南非大撒140亿美元 厉害国网友因一则视频哭断肠(多图/视频) 2023/8/29 (227,163次)
十年前将军拟问鼎白宫 中共派八戒二姨上床(多图) 2023/8/28 (67,720次)
美丽模特多重性格 原来是22鬼上身(图) 2023/8/28 (93,077次)
老毛的胆突突与习近平的肝颤颤 2023/8/27 (73,112次)
习近平忧心忡忡防暗杀 武攻台湾将撞死在“山这边”(多图) 2023/8/27 (86,151次)
中国留学生爱上没有雷锋的南韩(图) 2023/8/27 (101,433次)
真是一只虎!意大利总理替国人买单 挽回尊严(图) 2023/8/23 (28,235次)
真男儿!拒当共产党顺民 抗暴致富保宗祠(多图) 2023/8/22 (34,394次)
扳倒秦刚,反对派和习近平权斗的转折点 2023/8/21 (103,069次)
小笑话:江绵恒问邓文迪被退货原因(图) 2023/8/21 (90,380次)
中共国反战声浪:穷人上战场卖命 有钱人都跑了 2023/8/21 (32,221次)
拜登口吐“真言” 三点习近平死穴
 2023/8/17 (64,282次)
中共的承诺不值钱 中融国际信托拒绝履行还款义务(图) 2023/8/17 (40,438次)
默多克铁树又开花 红娘竟是中共间谍前妻邓文迪 2023/8/17 (36,659次)
央视“加速”证实 党要“总加速师”当民愤的标靶(图) 2023/8/17 (63,123次)
历史回顾:胡锦涛黄海惊魂(多图) 2023/8/15 (117,189次)
这个男孩给游客让路跌落大峡谷 奇迹生还(图) 2023/8/15 (109,761次)
画大饼 中共推出24条向外商招手(图) 2023/8/15 (35,154次)
中共高干病房和特权戳破了“人民至上”的弥天大谎(多图/视频) 2023/8/14 (144,202次)
中共内斗很精彩 习近平不去灾区只为躲暗杀?(图) 2023/8/12 (71,694次)
如果习近平能像他一样 就不怕暗杀了 2023/8/12 (41,104次)
在周永康的庇护下 他包养9个情妇,阶阶高升 2023/8/10 (64,273次)
风吹就倒?黄河大桥护栏倒塌 被疑豆腐渣工程(视频) 2023/8/10 (60,291次)
洪水滔天 战区频换将 习隐身演哪一出戏? 2023/8/9 (151,838次)
这不是天灾是党祸!没有共产党 河北人就没有这场灾难(图/视频) 2023/8/9 (167,941次)
河北大姐的一声吼 让华春莹火了一把(图/多视频) 2023/8/8 (59,587次)
 
人民报网站服务条款
 
关于我们
 
反馈信箱:[email protected]