区块链新闻 bnews
您现在的位置:首页 > 区块链新闻 > 报告:Android漏洞允许黑客窃取加密钱包信息

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

  (2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

    2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

报告:Android漏洞允许黑客窃取加密钱包信息

发布时间:2019/12/06 区块链新闻 浏览:781

 
权威的安全研究人员发现了一个漏洞,该漏洞可能使网络罪犯可以在任何Android手机上访问私人数据。
500个最受欢迎的应用程序处于危险之中
12月2日,挪威应用安全公司Promon披露了一个名为StrandHogg的危险Android漏洞的发现,据报道该漏洞感染了所有版本的Android,并使前500名最受欢迎的应用处于危险之中。 Promon CTO Tom Lysemose Hansen评论:
“我们有切实的证据表明,攻击者正在利用StrandHogg窃取机密信息。就其规模和造成的损害而言,这可能带来前所未有的潜在影响,因为大多数应用默认情况下都容易受到攻击,而所有Android版本均受到影响。”
StrandHogg如何运作?
StrandHogg像受感染设备上的任何其他应用一样冒充用户,并欺骗用户以为他们使用的是合法应用。然后,该漏洞允许恶意应用通过显示登录屏幕的恶意和伪造版本来仿冒用户的凭据。该报告显示:
“当受害者在此界面中输入其登录凭据时,敏感详细信息将立即发送给攻击者,攻击者随后可以登录并控制对安全敏感的应用程序。”
据报道,除了窃取诸如加密钱包登录凭证之类的个人信息外,StrandHogg还可以通过其麦克风收听用户,阅读和发送短信,访问设备上的所有私人照片和文件以及其他恶意攻击。
Promon研究人员进一步指出,他们已于去年夏天向Google披露了他们的发现。但是,尽管Google确实删除了受影响的应用程序,但该漏洞似乎并未针对任何版本的Android修复。
犯罪分子使用YouTube安装加密劫持恶意软件
去年11月,斯洛伐克软件安全公司Eset发现,斯坦坦科僵尸网络背后的网络罪犯已经通过Youtube分发了Monero(XMR)加密货币挖掘模块。一家主要的防病毒软件供应商报告说,斯坦汀科僵尸网络运营商已将其犯罪范围从点击欺诈,广告注入,社交网络欺诈和密码窃取攻击扩展到使用Youtube在受害者设备上安装加密挖矿恶意软件。