跳到正文
  1. 卡巴斯基 Securelist · 移动恶意软件82

    卡巴斯基发现 26 款仿冒加密钱包的 iOS 钓鱼应用潜入 App Store

    卡巴斯基在 Apple App Store 中发现超过 20 款伪装成 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket。

    推荐理由:卡巴斯基披露 App Store 中 26 款仿冒加密钱包的钓鱼应用,说明热钱包与冷钱包在助记词环节各自面临的风险。

  1. 卡巴斯基 Securelist · 移动恶意软件72

    卡巴斯基披露 BeatBanker 双模式 Android 木马,针对巴西投放挖矿与银行模块

    卡巴斯基发现针对巴西的 Android 恶意软件 BeatBanker,通过伪装成 Google Play Store 的钓鱼网站传播,恶意 APK 同时携带加密货币挖矿程序和银行木马。

    推荐理由:卡巴斯基披露的 BeatBanker 用循环播放音频维持前台服务,这种保活手法对 Android 后台限制的绕过值得防御者关注。

  1. 卡巴斯基 Securelist · 移动恶意软件88

    卡巴斯基披露固件级后门 Keenadu,串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络

    卡巴斯基发现一个名为 Keenadu 的新型 Android 后门,它被植入设备固件,通过 libandroid_runtime.so 注入 Zygote 进程,从而感染设备上启动的每一个应用。

    推荐理由:卡巴斯基披露固件级后门 Keenadu 的完整感染链,并首次串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络之间的关联。

已经到底了