法律条款:
专业评估

WizCase上的评论由社区评论员进行分析。 这些评论考虑了评论员对相关产品和服务进行的公正、经验丰富的分析。

物业

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟佣金

WizCase提供的审查符合我们采用的严格审查标准,包括道德标准。 这些标准要求每条评论都要考虑到评论者独立、诚实和专业的分析。 尽管如此,当用户使用我们的链接完成操作时,我们可能会收取佣金,而用户无需支付额外费用。 在列表页面上,我们会根据系统对供应商进行排名,该系统会优先考虑评论员对每项服务的分析,同时也会考虑读者的反馈以及我们与供应商之间的商业协议。

评估指南

WizCase上发布的评论由社区评论员撰写,他们根据我们严格的评论标准对产品进行审查。 这些标准确保每条评论都优先考虑评论员独立、专业和诚实的分析,同时考虑产品的技术能力和质量,以及对用户的商业价值。 我们发布的评级还可能考虑到通过我们网站上的链接进行购买所获得的联盟佣金。

shadowsockr ios客户端

shadowsockr ios客户端

shadowsockr ios客户端
作者 Ari Denial 译者 张晓东 发布于 2023年1月11日

自2022年10月以来,一种名为SpyNote(又名SpyMax)的新版安卓恶意软件一直是金融机构的攻击目标。

"SpyNote的开发者之前通过Telegram频道向个人出售SpyNote,他在GitHub上公开了源代码。 这有助于黑客进一步开发和传播间谍软件,通常还以银行机构为目标"。ThreatFabric表示.

SpyNote是一款功能丰富的应用程序,它可以安装任意应用程序,收集短信、通话、视频和录音,跟踪GPS位置,甚至阻止卸载应用程序的尝试。

据ThreatFabric称:"SpyNote.A和SpyNote.B这两个变种与最新的SpyNote.C变种的主要区别之一在于其活动目标。 SpyNote.C是第一个公开以银行应用程序为目标的变种,冒充汇丰银行、德意志银行、Kotak银行和BurlaNubank等大量知名金融机构,以及WhatsApp、Facebook和Google Play等知名应用程序"。

与其他银行恶意软件类似,SpyNote要求访问可访问性服务,以便从谷歌验证器(Google Authenticator)中提取双因素验证(2FA)代码,并记录键盘输入以欺骗银行凭证。

SpyNote利用Android的MediaProjection API捕获屏幕内容并窃取Facebook和Gmail密码。 它还能冒充Google Play商店的官方服务以及其他生产力、游戏和壁纸类别的通用应用程序。

根据ThreatFabric的说法,这些都是SpyNote的一些伪装,主要通过钓鱼攻击传播:

  • 美国银行确认 (软件包名称 - yps.eton.application)
  • 光大银行 (包名称 - splash.app.main)
  • HSBC UK Mobile Banking (软件包名称 - com.employ.mb)
  • BurlaNubank (软件包名称 - com.appser.verapp)
  • Deutsche Bank Mobile (软件包名称 - com.reporting.efficiency)
  • 当前活动 (软件包名称 - com.willme.topactivity)
  • 对话_ (包名称 - com.appser.verapp)
  • 虚拟Sim卡 (包名称 - cobi0jbpm.apvy8vjjvpser.verapchvvhbjbjq)

荷兰安全公司估计,在2021年8月至2022年10月期间,有87名不同的客户在SpyNote.C的开发者以CypherRat的名义在Telegram上发布广告后购买了SpyNote.C。 然而,自2022年10月SpyNote开源以来,似乎有几个犯罪团伙在其活动中使用了CypherRat。

"SpyNote将继续使用Accessibility Service收集用户设备的基本数据,并将能够朝着成功发行的方向发展。 我们还认为,这一趋势将继续采用混淆和打包等更好的安全措施来帮助保护程序本身。 该公司预测说:"在发布源代码后,SpyNote的不同分叉将可能继续出现。

您喜欢这篇文章吗? 给它评分!
我讨厌它 我不喜欢 我认为这是合理的 非常好! 我很喜欢!
0表决通过0用户
钛白粉
评论
感谢您的反馈