盗取个资

不法之徒冒充Windows 11官网!恶意软件窃取用户个资!

网上出现了假的Windows 11网站,散播恶意软件来窃取用户的个人资料!自从Windows 11推出以来,各种恶意软件顺势频繁出没,包括假装可以在电脑安装使用Play Store,诱骗用户安装木马程序,而最近有网络安全公司发现,有不法分子冒充了Windows 11网站,企图散播恶意软件Inno Stealer来窃取用户个资。(图片来源:The Verge)看起来和微软官网非常相似根据网络安全公司CloudSEK发现,一个恶意网站看起来和微软的官网非常相似,网站名称为“windows11-upgrade11[.com]”(目前网址已经被阻挡),当用户在这里下载了受到感染的ISO档案后,会收集浏览器的Cookie和储存凭据,还有加密货币钱包中的数据,及文件系统的数据。被相中的浏览器包括了Chrome,Edge,Opera,都成为了目标。(图片来源:网络)避免下载来历不明ISO档案CloudSEK建议用户避免从来历不明的一方下载ISO文件,最好直接从Windows控制版面中执行必要的系统升级,或是通过官方来源获取安装档。文章资料来源:HKET*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

4 years ago

Play Store 中9款App含木马程序!拥有过580万下载量,恐遭盗取脸书登录信息!

网络上黑客手段防不胜防,虽然说各大科技平台和企业,都执行并不断优化自家的安全功能,但依然避免不了漏网之鱼钻过漏洞,进而植入恶意程序以进行非法行为,即使是Google这样庞大的科技企业也无法避免。不久前,Google就公布了9款存在于Play Store中的Android软件,其中都涉嫌植入木马程式,一次窃取用户的Facebook登录资讯。(图片来源:Roca Software)根据外媒的消息,网络安全公司Dr. Web就发布了资讯,表示Google Play Store中的这9款App,被用户下载后便会执行木马程式。应用软件会提供用户使用Facebook登录账号,以此跳过或屏蔽应用内广告的选项。当用户选择登陆后,系统就会带领用户到一个Facebook登录界面,让用户输入登录电邮、名字和密码等来窃取信息。(图片来源:TechFunnel)Dr. Web的研究人员透露,用户在相关界面输入Facebook账号和密码后,程序就会通过木马代码截取用户资讯并转存到另一个服务器上,以此达成窃取用户个人账号和密码的目的。除此之外,这款木马代码还会截取会话中的cookies,将用户的cookies发送到非法之徒手里。(图片来源:cnBeta)根据Google公布的资讯,拥有以上木马程序的软件包括了【PIP Photo】、【Processing Photo】、【Rubbish Cleaner】、【Inwell Fitness】、【Horoscope Daily】、【App Lock Keep】、【Lockit Master】、【Horoscope Pi】和【App Lock Manager】。虽然Google已经表明这些软件已经从Play Store上移除,开发者也被禁止在应用商店中发布新软件,但这些软件在被删除前已经拥有非常高的下载量,【PIP Photo】的下载次数更是高达580万次。…

5 years ago

Google App代码存在漏洞?骇客一次攻击就能窃取个资!

Google作为全球科技巨头之一,旗下无论是硬体产品、系统、应用还是搜索引擎都拥有无数用户,其中也包括了全球下载量超过50亿的Google App。然而就是这一款拥有巨量下载的应用程序,近日却被资安公司发现其中代码存在漏洞,若是有心之士有意透过漏洞进行攻击,Google App中所存在的个人资讯将会遭到窃取!(图片来源:Techcrunch)根据媒体的报导,这一次Google App代码存在漏洞一事,是由资安公司Oversecured发布,其创始人Sergey Tosin在自身的部落格透露了相关消息。从内容看来,这一次的漏洞实际上与Googlo在Android上需要仰赖外部程式码运作有关,比如Google App为了节省软体大小及储存空间,就会透过手机本身的存取程式码执行相关运作。(图片来源:网络)这项应用程序上的缺陷,若是被有心之士利用,只需要进行一次的攻击就能够用恶意代码取代。这样一来,攻击的一方就能够获取诸多访问权限,包括Google账号、电子邮件、搜索记录、信息、童话集里甚至是麦克风和镜头的权限的等等。这意味着,用户个诸多隐私资料都有可能暴露在不法之徒手里,并以此进行非法交易等。(图片来源:Cnet) 据资安公司的资料显示,若是这项攻击成立,用户即使将应用删除也于事无补,用户的资料依然能够被骇客手机。万幸的是,Google发言人表示这项问题目前已经解决,且确认了该代码并没有遭到任何侵害的痕迹。无论如何,用户在处理个人隐私资讯上还是要多加小心,毕竟骇客手法层出不穷,以防自身的资料遭到窃取。消息来源:newtalk*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

5 years ago