新发现的一个名为StrandHogg的漏洞可以让黑客在几乎所有的Android手机上访问私人数据,并且已经被用于访问银行信息。根据安全公司Promon的记录,此漏洞会影响所有版本的Android。
StrandHogg的漏洞并不是全新的——自2015年以来,安全研究人员已经知道了一个概念验证版本。在过去的一年中,恶意软件一直在互联网上传播,而最近才出现了一个正在运行的、具有潜在危险的攻击版本。Promon在发现漏洞的广泛性和危险性之后,为该漏洞创建了一个信息页面。
中环球船务将控制全球2.8%比特币算力和8.25%以太坊算力:中环球船务宣布已签署具有约束力的意向书(LOI),收购内蒙古九链智能大数据园区服务有限公司51%股权,此项交易尚待完成尽职调查审查。九链智能拥有一个150,000KW比特币Bitcoin挖矿计算中心,总算力达到4500P,大约占全球2.8%的比特币算力。
此外,九链智能还拥有50,000KW的以太坊Ethereum挖矿计算中心,总算力为28T,约占全球8.25%的以太坊算力。根据意向书(LOI)披露,第三方机构评估九链智能51%股权对价为5516万元人民币(约合850万美元)。在意向书签约后,中环球船务(SINO)需支付100万美元诚意金到第三方机构,这笔款项将在签订最终购买协议时用于最终支付。根据算力中心投资后表现,购买协议可能包含额外的奖金。[2021/2/17 17:24:18]
此漏洞会中断应用程序从启动到欢迎屏幕的流程,并强制用户在允许合法应用程序运行之前授予恶意软件强大的权限。
火币全球站已暂停WAVES充提业务:火币官方刚刚发布公告称,由于主网升级,火币全球站现已暂停WAVES的充币和提币业务。待升级完成后将第一时间恢复,具体时间将以公告另行通知。[2020/9/7]
“我们的研究人员专注于描述漏洞,因此,我们还与LookoutSecurity合作,他们通过扫描其恶意软件数据集贡献了一部分。他们发现36个恶意应用程序利用了这一漏洞,”Promon的营销和传播总监LarsLundeBirkeland说。
他说:“我们测试了500强最受欢迎的应用程序,所有这些应用程序都容易受到攻击。”
动态 | 全球市场行情大幅下跌 OKEx出现7921.6万美金爆仓单:据合约帝行情数据检测显示:北京时间6月28日00:22开始,OKEx交易所合约短时内出现大量爆仓单,其中BTC 2594.6万美金,EOS 2242.3万美金,ETH 1247.3万美金,ETC 675.03万美金,BCH 644.01万美金,XRP 342.13万美金,TRX 69.23万美金,LTC 56.54万美金,BSV 50.33万美金。爆仓总量高达7921.6万美金,其中EOS爆仓占比创新高。[2019/6/28]
动态 | 8月全球互金行业融资66亿 区块链项目热度不减:9月14日消息,有关研究报告显示,8月全球互金总融资金额和融资案例数量均有不同幅度的下降,然而区块链项目热度未减,国内共发生37例。国际融资案例主要发生在美国,区块链互金项目平台获得8例融资。从融资金额上看,获得融资金额较多的平台是瑞士的区块链平台DFINITY获得的1.02亿美元融资;其次是美国的互联网保险平台Root Insurance和德国的财富管理平台Deposit Solutions分别获得的1亿美元融资.
?
?[2018/9/14]
图片来自Promon根据Promon的说法,所有版本的Android,包括Android10,都受到了影响,甚至还打了补丁,看起来安全的手机据说都很容易受到攻击。
藏在光天化日之下
该漏洞通过在几乎所有安卓手机上发布合法的应用程序来实现。该漏洞不进入欢迎屏幕或登录页面,而是允许一个恶意软件显示所谓的权限弹出窗口,即询问应用程序是否可以访问您的联系人、位置和存储的数据。当您批准请求时,将授予恶意软件所有权限,而不是合法的应用程序,该应用程序将继续运行,好像没有发生任何事情一样。
“受害者点击了合法的应用程序,但恶意软件没有直接指向合法的应用程序,而是设备显示一个权限弹出窗口。受害者给予恶意软件和攻击者权限,然后你被重定向到合法的应用程序。”Birkeland说。
研究人员发现,一个名为BankBot的特洛伊木马程序利用这一漏洞为自己授予了强大的权限,可以拦截短信、记录按键、转发电话,甚至在你支付赎金之前锁定手机,这是任何在手机上运行银行、金融或钱包应用程序的人的担忧。
Birkeland说:“这是一个著名的银行特洛伊木马,在世界上的每个国家都能看到。”Birkeland说。
该漏洞还可以显示一些Android手机上某些应用程序的假登录页面,但权限漏洞更为常见。
严肃的事情
Birkeland说:“该漏洞非常严重。作为攻击者,您能够进行强大的攻击。”
研究人员写道:“当捷克共和国的几家银行报告客户账户上的钱消失时,Promon发现了这个恶意软件。从这里开始,经过研究,Promon能够识别出被用来利用危险的Android漏洞的恶意软件。Lookout是Promon的合作伙伴,他也证实他们已经发现了36个利用该漏洞的恶意应用程序。其中包括早在2017年就发现的BankBot银行木马的变种。”
研究人员写道:“虽然谷歌删除了受影响的应用程序,但就我们所知,任何版本的Android(包括Android10)都还没有修复这个漏洞。”
至于为什么叫Strandhogg?这与该公司的瑞典根基有关。研究人员写道:“Promon将这一漏洞命名为‘StrandHogg’,这是古斯堪的纳维亚语,指的是北欧海盗在沿海地区的劫掠和劫持人质勒索赎金的战术。”
“我们感谢研究人员的工作,并暂停了他们发现的潜在有害应用程序。GooglePlayProtect检测并阻止恶意应用,包括使用此技术的应用。此外,我们正在继续调查,以提高谷歌PlayProtect保护用户免受类似问题的能力。”谷歌发言人就这一漏洞表示。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。