新闻
-
千人竞逐“红气球”,振东集团公益精神在晋中大地闪耀
5月25日,山西省高校新区(山西大学城)热闹非凡,2025“红气球挑战赛”(晋中站)在此鸣笛开赛。这场没有奖金的赛事,却吸引了来自社会各界及山西大学城高校的一千余名选手踊跃参与,他们“一起红气球,快乐学急救”...
-
振东集团:32年慈善长跑背后的“共富密码”
在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的"变态慈善"。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将"与民同富、与家同兴、与国...
-
硅谷AI人才争夺战白热化:千万年薪挖角,OpenAI成“...
核心摘要: •顶尖AI人才稀缺:硅谷企业争抢顶级AI研究员,年薪高达千万美元,OpenAI员工成为重点目标。 •人才价值悬殊:OpenAICEO萨姆·奥尔特曼称,顶级AI研究员的能力可能是普通研究员的“一万倍”。•挖角手...
财经
-
品钛旗下赣州爱信小贷正式接入人民银行征信系统
北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...
-
特斯拉空头近一个月减少超200万股
据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...
-
特斯拉展示新型自研呼吸机:与Model 3共用零件
特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...
-
特朗普称将在下一轮刺激计划中为美国民众发放更多的钱
北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。 ...
安全研究人员发现1000多万部Android智能手机感染恶意软件操作
发布时间:2021/10/01 手机 浏览:116
据报道,安全研究人员发现,至少自2020年11月以来,一场大规模的恶意软件操作已经感染了70多个国家的1000多万部Android智能手机,并为操作者带来了每个月数百万美元的收入。
移动安全公司Zimperium发现了这种新的GriftHorse恶意软件,该软件通过上传到GooglePlay官方应用商店和第三方Android应用商店的应用进行传播,这些应用从外观上看起来像是无害的。
恶意软件让用户订阅收费短信服务
如果用户安装了这些恶意应用中的任何一个,那么GriftHorse软件就会开始向用户发送大量的弹窗和通知,号称将向其提供各种奖品和特别优惠。然而,当用户点击这些通知时,就会跳转到一个在线页面,要求用户确认自己的电话号码才能获取优惠。但在实际上,这番操作会让用户订阅包月费超过30欧元(约合35美元)的收费短信服务,而这些订阅费会被转入GriftHorse操作者的账户。
几个月以来,Zimperium研究人员阿齐姆·亚斯旺特(AazimYaswant)和尼潘·古普塔(NipunGupta)一直都在跟踪GriftHorse恶意软件,他们表示,这是“Zimperium实验室的安全威胁研究团队在2021年里看到的最广泛的恶意软件操作之一”。
这两位研究人员表示,开发GriftHorse的程序员还在这种恶意软件的代码质量上下了很大功夫,利用一系列广泛的网站、恶意应用和开发人员伪装来感染用户的手机,尽可能避免被检测到。
“这种安全威胁的参与者手段老练,使用了新的技术,而且还展现出了很强的决心,这就使其行动得以历经数月而未被发现。”雅斯旺特和古普塔解释道。“除了上传大量的应用之外,他们在分发这些应用的问题上也是很有计划的,涵盖了多个不同的类别,从而扩大了潜在受害者的范围。”
每月赚取数百万美元的利润
两位研究人员表示,根据到目前为止他们所看到的情况,估计GriftHorse团伙目前每个月从都能借此赚到120万欧元至350万欧元(约合150万美元至400万美元)。
“这场恶意软件操作是从2020年11月开始的,几个月来一直都在积极开发中,最后一次更新时间是在2021年4月进行的。这意味着,对这个恶意软件的首批受害者来说,如果他们还没有发现自己被骗了,那么从手机感染病毒到今天就已经损失了200欧元以上,从而为网络犯罪集团带来了巨额利润。”雅斯旺特和古普塔表示。
Zimperium是“应用防御联盟”(AppDefenseAlliance)的成员,这个联盟是谷歌与多家安全软件公司合作成立的。Zimperium表示,该公司就所有被GriftHorse感染的应用与谷歌进行了联系,后者现已将这些应用从PlayStore中删除。
另外,在Zimperium的研究博客上,研究人员提供了一份清单,列出了200多个被感染的应用。
上一篇: 苹果iPhone8机型的客户提供免费维修逻辑板的服务
下一篇: 苹果已经售出20亿部iPhone