查看原文
其他

Chrome软件商店中出现伪造加密钱包扩展程序

360企业安全 360政企安全 2021-07-03


据外媒报道:根据趋势科技网络安全研究人员表示,网络犯罪分子正在使用恶意的Zoom安装程序来分发RevCode WebMonitor RAT(远程访问木马)。

但是,研究人员已经证实,这些安装程序虽然是真实的,但它们并非来自Google Play,Apple App Store或Zoom的官方下载中心等官方来源。被感染的Zoom安装程序可从第三方网站上获得,并且通过网络钓鱼电子邮件向受害者发送恶意链接。

在该活动中,网络罪犯用WebMonitor RAT重新包装了真正的Zoom安装程序。当有人下载ZoomInstaller[.exe,该设备就将被RAT病毒感染。感染后,攻击者可以通过网络摄像头流,键盘记录和屏幕捕获来远程控制设备并监视用户。




据外媒报道,近日,Zoom收购了仅有25名员工的网络安全初创公司Keybase,这是该公司自2011年成立9年以来首次进行并购。

据悉,此次收购的Keybase公司成立于2014年,致力于研究端到端加密技术,目前该公司一共拥有25名员工。此前,Zoom在4月1日宣布了“90天计划”,以修复其当下存在的安全漏洞。

Zoom CEO Eric Yuan向外媒CNBC表示,该公司需要一种能够实现最高级别的隐私安全解决方案,以保证未经邀请的用户无法访问会议。收购Keybase,并将其端到端加密技术应用到Zoom后,在Zoom上举办会议的用户可以选择使用这一端到端加密方案,以阻止任何其他人通过电话接入会议,并且将禁用基于云的聊天记录。Eric Yuan称,在这一方案中,用户的加密密钥不在Zoom的服务器上,因此Zoom无法访问会议内容。
Krohn表示,将Keybase的技术纳入Zoom的软件中将花费一些时间,这主要是因为该产品目前主要由安全和加密专家使用,需要针对Zoom的广泛客户群进行简化。

此外,Krohn也表示,“与Zoom紧密合作确实为我们提供了一个绝佳的机会,可以以更大的规模应用我们的所有技术和专业知识。”据悉,Keybase服务将成为Zoom付费服务的一部分,而不是免费服务。

 


据外媒报道:安全专家发现,在eBay上出售的旧特斯拉汽车零部件中,仍含有前车主的用户数据。这一迹象表明,该公司的改装服务在隐私方面正让客户失望。

一个白帽子称,特斯拉在升级期间更换的旧型号的媒体控制单元(MCUs)和自动驾驶仪硬件(HW)正在网上出售。他买的四份中包括:前一位主人的家和工作地址、所有保存的Wi-Fi密码、日历条目、配对手机的通话列表和地址簿,以及Netflix和其他存储的会话cookie。

当特斯拉同意通过升级这些部件来改造客户的汽车时,它会把旧的部件处理掉,往往不允许客户保留旧部件。然而,据报道,研究人员的发现意味着,要么是技术人员在网上销售,要么是犯罪人员在特斯拉服务中心附近的垃圾箱里搜寻,要么两者兼而有之。特斯拉公司目前没有就不擦除客户信息做出回应。


 


近日,据外媒报道:韩国智能手机供应商三星发布了安全更新,以修复影响自2014年以来销售的所有智能手机的严重漏洞。

安全缺陷在于,运行在三星设备上的Android操作系统如何处理自定义Qmage图像格式(.qmg),三星智能手机自2014年底开始在所有设备上支持自定义Qmage图像格式。

Qmage错误可以在零点击的情况下利用,而无需任何用户交互。发生这种情况是因为Android将所有发送到设备的图像重定向到Skia库,以在用户不知情的情况下进行处理(例如生成缩略图预览)。

研究人员表示,他利用这个漏洞向三星的设备发送了重复的MMS(多媒体短信)信息。每条消息都试图猜测Skia库在Android手机内存中的位置,这是绕过Android的ASLR(地址空间布局随机化)保护的必要操作。

一旦Skia库位于内存中,最后一个MMS将交付实际的Qmage有效负载,然后在设备上执行攻击者的代码。攻击通常需要50到300条MMS消息来探测和绕过ASLR。研究人员在2月份发现了该漏洞,并将此问题报告给了三星。三星在2020年5月的安全更新中修复了该错误。


 


近日,据外媒报道:研究人员分析了一些最受欢迎的VPN,发现其中两个受到漏洞的影响,可以利用这些漏洞来入侵用户的设备。

专门研究和比较VPN服务的公司VPNpro分析了20种最流行的VPN,以查看其中哪些攻击者可以拦截通信并推送虚假更新。该分析显示,PrivateVPN和Betternet的VPN是容易受到这些类型的攻击。两家供应商都已在2月中旬收到通知,他们已经发布了可防止攻击的补丁程序。分析显示,PrivateVPN,Betternet,TorGuard和CyberGhost允许攻击者拦截连接,并且VPN在被拦截时仍处于连接状态。

但是,只有PrivateVPN和Betternet下载了伪造的更新,并且PrivateVPN甚至自动执行了更新。Betternet不会自动执行更新,但会提示用户更新应用程序,这在许多情况下还可能导致执行虚假更新。
 


近日,据外媒报道:谷歌从其浏览器的软件商店中删除了49个Chrome扩展程序以窃取加密钱包凭据后,发现了11个其他密码交换加载项,其中一些仍可供下载。附加组件伪装成合法的加密钱包扩展,并邀请人们键入其凭据以访问其数字货币,旨在窃取这些登录的详细信息。

MyCrypto的安全总监Harry Denley指出了以前的错误扩展,并且在最新的11个冒名顶替者中,至少有8个冒充了加密钱包软件KeyKeep,Jaxx,Ledger和MetaMask。Chrome Web Store似乎人手不足,过度依赖自动化来应对其面临的挑战。在此方面,它与Google Play商店没有什么不同,多年来,Google Play商店一直努力阻止恶意Android应用程序的入侵。


 

近日,多个iPhone和iPad用户发现他们设备上的iOS应用在运行时出现了崩溃的现象,而这个问题似乎是由应用所使用的Facebook SDK的故障造成的。

在一些苹果设备论坛上有多个关于iOS设备上的应用不断出现崩溃的投诉,各种应用似乎都受到了影响,专门用于监测网络服务健康程度的Downdetector仪表盘上更是出现了罕见的全员故障情景。
 

例如,谷歌的Waze应用无法启动,还有包括Pinterest、Spotify、Adobe Spark、Quora、TikTok等在内的各种常用应用的问题报告。

GitHub上的多个开发者将问题归咎于Facebook的软件开发工具包,这一功能通常被用于签到和登录,更奇怪的是,即使用户没有使用包含的Facebook登录选项的功能,仅仅需要应用程序使用过Facebook SDK,就有机会导致App无法打开的情形。
 

目前还不清楚这个问题何时能修复,但由于有这么多应用受到影响,可能很快就会得到重视和解决,Facebook很可能会通过服务器更新迅速修复这个问题。

 - 往 期 精 彩 - 


 - End - 

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存