快捷导航
查看: 64|回复: 15

谷歌应用提取(gmail官方网站)

[复制链接]

1万

主题

0

回帖

1万

积分

论坛元老

积分
12107
发表于 2023-10-5 10:40:23 | 显示全部楼层 |阅读模式
<p data-track="1">
   作者 |
   <span style="color: #141414; --tt-darkmode-color: #A3A3A3;">
    褚杏娟
   </span>
</p><p data-track="2">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    当地时间 2 月 1 日,安全公司
   </span>
   Sophos 的研究人员
   <span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    表示,他们
   </span>
   在苹果和谷歌的应用商店
   <span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    中发现了“杀猪盘”App。这些“杀猪盘”App 经过精心设计,欺骗人们将大笔资金投入虚假投资骗局。
   </span>
</p><p data-track="3">
<br/>
</p><p data-track="4">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    Sophos 以诈骗团伙 CryptoRom 为例介绍了诈骗过程。欺诈者在与受害者通过约会应用程序(Facebook 和 Tinder)接触并培养“感情”,然后他们被要求转移到 WhatsApp。建立了比较融洽的关系后,诈骗者称自己的亲戚在某个金融分析公司工作,并邀请受害者一起进行加密货币交易。此时,诈骗者会向受害者发送一个指向 Apple 应用商店的假冒应用程序链接,并指导受害者如何开始使用该应用程序进行“投资”:诈骗者让受害人将资金转移到 Binance 交易所,然后从 Binance 转移到假应用程序。
   </span>
</p><p data-track="5">
<br/>
</p><p data-track="6">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    最初,受害者能够提取少量加密货币。但当受害者之后想要提取更多金额时,账户就被锁定了,并通过应用程序中的“客户支持”聊天被告知需要支付 20% 的费用才能继续访问。
   </span>
</p><p data-track="7">
<br/>
</p><p data-track="8">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    Sophos 表示,此前,诈骗者为了诱导受害人安装 App 需要说服他们安装配置文件以启用应用程序安装。但最近诈骗者使用的应用程序已成功放入
   </span>
   Apple App Store
   <span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    ,大大减少了将应用程序安装到受害者设备上的步骤。
   </span>
</p><p data-track="9">
<br/>
</p><p data-track="10">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    Sophos 检查出的第一个“杀猪盘”App 与加密货币无关,而是一款名为“Ace Pro”的应用,其在应用商店中的描述为“二维码检查应用”。这类应用程序都成功通过了苹果 App Store 的审核流程。
   </span>
</p><p data-track="11">
<br/>
</p><p data-track="12">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    据悉,所有通过 App Store 安装的应用程序都必须由开发人员使用 Apple 提供的证书进行签名,并且必须经过严格的审查程序以验证它们是否遵循 App Store 指南。如果犯罪分子能够通过这些检查,他们就有可能侵入数百万台设备。
   </span>
</p><p data-track="13">
<br/>
</p><p data-track="14">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    那它们是如何绕过审核的呢?Sophos 发现,它们都使用远程内容来提供其恶意功能——这些内容可能在 App Store 审查完成之前一直被隐藏起来。
   </span>
</p><p data-track="15">
<br/>
</p><p data-track="16">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    在 Ace Pro 应用程序案例中,恶意开发人员在应用程序中插入了与 QR 检查相关的代码和其他 iOS 应用程序库代码,以便让审核者误认为其是合法的。但是当应用程序启动时,它会向亚洲注册域 (rest[.]apizza[.]net) 发送请求,该域会使用来自另一个主机 (acedealex[.]xyz/wap) 的内容进行响应。正是这种响应机制提供了虚假的 CryptoRom 交易界面。犯罪分子很可能在应用程序审查时使用了看起来合法的网站进行响应,然后切换到 CryptoRom URL。
   </span>
</p><p data-track="17">
<br/>
</p><p class="pgc-img-caption">
</p><p data-track="18">
<br/>
</p><p data-track="19">
<span style="color: #494949; --tt-darkmode-color: #9D9D9D;">
    目前,苹果和谷歌都已经删除了 Sophos 报告的“杀猪盘”应用程序。
   </span>
</p><p data-track="20">
<br/>
</p><p data-track="21">
<span style="color: #303030; --tt-darkmode-color: #A3A3A3;">
    参考链接:
   </span>
</p><p data-track="22">
<span style="color: #303030; --tt-darkmode-color: #A3A3A3;">
    https://news.sophos.com/en-us/2023/02/01/fraudulent-cryptorom-trading-apps-sneak-into-apple-and-google-app-stores/
   </span>
</p><p class="pgc-p" data-track="23">
<br/>
</p><p data-track="24">
<em>
<strong>
<span style="color: #121212; --tt-darkmode-color: #A3A3A3;">
      本文转载来源:
     </span>
</strong>
</em>
</p><p data-track="25">
   https://www.infoq.cn/news/q48yZJQL8JhVZ4YCwKf5
  </p>

1

主题

3140

回帖

4715

积分

论坛元老

积分
4715
发表于 2023-10-18 19:10:41 | 显示全部楼层
难得一见的好帖

1

主题

3104

回帖

4661

积分

论坛元老

积分
4661
发表于 2023-10-31 01:54:56 | 显示全部楼层
路过,支持一下啦

1

主题

2900

回帖

4355

积分

论坛元老

积分
4355
发表于 2023-10-31 07:55:31 | 显示全部楼层
学习了,谢谢分享、、、

1

主题

2998

回帖

4502

积分

论坛元老

积分
4502
发表于 2024-2-21 03:11:39 | 显示全部楼层
前排支持下

1

主题

3008

回帖

4517

积分

论坛元老

积分
4517
发表于 2024-2-21 03:11:42 | 显示全部楼层
我是个凑数的。。。

1

主题

3094

回帖

4646

积分

论坛元老

积分
4646
发表于 2024-4-12 09:10:55 | 显示全部楼层
大佬牛逼,学习了

1

主题

3072

回帖

4613

积分

论坛元老

积分
4613
发表于 2024-4-12 09:10:58 | 显示全部楼层
好帖,来顶下

1

主题

3028

回帖

4547

积分

论坛元老

积分
4547
发表于 2024-4-19 17:13:00 | 显示全部楼层
看帖回帖是美德!

1

主题

3020

回帖

4535

积分

论坛元老

积分
4535
发表于 2024-5-21 06:22:19 | 显示全部楼层
我抢、我抢、我抢沙发~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

站点统计|Archiver|手机版|小黑屋|聚云老站长 ( 粤ICP备2023011934号-1 )

GMT+8, 2024-7-4 00:36 , Processed in 0.747307 second(s), 24 queries .

快速回复 返回顶部 返回列表