如需了解更多信息,请联系
专业审查员

WizCase上的评论由来自社区的评论员进行的评价组成。 这些评价基于评论员对所评论的产品和服务进行的公正、专业的分析。

所有权

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻找互联网安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟合作伙伴佣金

WizCase中的评论均遵循严格的评论标准,包括我们采用的道德标准。 这些标准要求每条评论都基于评论者独立、诚实和专业的评价。 也就是说,当用户通过我们的链接完成操作时,我们可能会赚取佣金,而用户无需支付额外费用。 在列表项目页面上,我们对提供商的排名基于一个系统,该系统优先考虑评论员对每项服务的评价,同时也考虑到我们从读者处收到的反馈以及我们与提供商之间的商业协议。

审查指南

WizCase上发布的评论由来自社区的评论员撰写,他们根据我们严格的评论标准对产品进行检查。 这些标准确保每篇评论都优先考虑评论员的独立、专业和诚实调查,并考虑产品的技术能力和功能,以及对用户的商业价值。 我们发布的排名可能也会考虑到我们通过网站上的链接进行购买所赚取的广告合作伙伴佣金。

外国加速软件

外国加速软件

外国加速软件
由Ari Denial发表于2023年5月5日

网络安全公司Check Point Research最近发现了一种名为 "FluHorse "的新型Android恶意软件,这种恶意软件通过模仿合法版本的恶意应用程序,专门针对东亚地区的用户。

自2022年5月以来,"FluHorse "安卓恶意软件一直积极瞄准东亚地区的各行各业,它通过电子邮件发送,目的是窃取银行信息、密码和2FA代码等敏感数据。 攻击开始时会向知名目标发送电子邮件,敦促他们解决与支付相关的问题,并通过链接将受害者引向钓鱼网站。 下载伪造的应用程序APK后,该应用程序可窃取敏感数据。

在这些虚假应用中,有台湾的收费应用ETC和越南的银行应用VPBank Neo,这两款应用在Google Play商店的下载量都超过了100万次。 此外,Check Point Research还发现,该恶意软件活动还使用了一款安装量达100万次的虚假交通应用,但未透露其名称。

该恶意软件活动使用的假冒应用程序模仿合法应用程序的图形用户界面,但功能有限,只有几个窗口用于捕获受害者的信息。 一旦恶意软件获取了受害者的数据,假冒应用程序会显示约10分钟的 "系统繁忙 "信息,使整个过程看起来更逼真,而幕后操作者则试图拦截2FA代码并利用窃取的数据。

该恶意软件使用Flutter平台的Dart语言开发,因此逆向工程和反编译具有挑战性,ARM的Flutter运行时使用自己的堆栈指针寄存器,增加了分析的复杂性。

CheckPoint对恶意软件的分析活动显示,由于在ARM上的Flutter运行时使用了非标准寄存器,因此在反编译过程中很难生成准确的伪代码。

尽管面临这一挑战,研究人员仍能确定负责窃取受害者数据和与指挥控制(C2)服务器通信的功能。 CheckPoint还警告说,该活动仍在继续,新的恶意应用程序和基础设施正在定期出现,对Android用户构成了严重威胁。

这篇文章对您有帮助吗?
评分!
非常糟糕 半坏 没问题 非常好! 很喜欢!
0评级0用户
标题
评论
感谢您的反馈