
警惕!APKPure分发恶意Telegram间谍版本,老牌APK分发平台安全信誉崩塌
该版本被植入了名为 “DataCollector” 的框架,可全方位窃取用户的聊天记录、相册及定位信息。由于 APKPure 目前由虎牙控股,此事件引发了行业对该平台供应链安全的巨大质疑。

该版本被植入了名为 “DataCollector” 的框架,可全方位窃取用户的聊天记录、相册及定位信息。由于 APKPure 目前由虎牙控股,此事件引发了行业对该平台供应链安全的巨大质疑。

卡巴斯基研究人员发现,经典的 Windows 磁盘镜像软件 Daemon Tools 已沦为黑客的攻击跳板。黑客通过植入后门,对某些政府及科研机构发动了有针对性的渗透。目前,官方下载渠道的安全性仍存疑。

该后门不仅能通过特定机器人窃取用户数据并破解账户,还能追踪多账户关联信息。此前该手段被认为主要针对中国地区用户,但最新证据显示其监控范围已扩大至全球。

根据 Lumen 威胁研究和运营部门 Black Lotus Labs 的研究人员的说法,J-magic 活动在 2023 年中期至至少 2024 年中期期间活跃,旨在实现“低检测度和长期访问”。

被感染电视盒的地理分布广泛,其中巴西、摩洛哥、巴基斯坦、沙特阿拉伯、俄罗斯、阿根廷、厄瓜多尔、突尼斯、马来西亚、阿尔及利亚和印度尼西亚最多。

Red Hat公司周五发布了“紧急安全警报”,警告称流行的数据压缩库XZ Utils(以前称为 LZMA Utils)的两个版本已被恶意代码植入后门,旨在允许未经授权的远程访问。