范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

10多款iOS应用被发现与安卓恶意软件Golduck有染,传输位置数据

  北京时间1月6日消息,安全研究人员表示,他们已经发现逾10款iPhone应用秘密向与Android恶意软件Golduck有关的服务器传输数据。
  Golduck是在逾一年前被发现的。当时,Appthority发现Golduck会感染谷歌Play中的经典和复刻游戏,在游戏中嵌入后门代码,使恶意代码秘密感染设备。当时,这一恶意代码感染了逾1000万名用户,它使黑客能以最高权限运行恶意命令,例如,在用户的手机上发送付费短信牟利。
  现在,研究人员称,与Golduck通信的iPhone应用也存在风险。
  企业安全厂商Wandera称,它发现14款iPhone应用——全部是复刻版游戏——与Golduck恶意软件使用的命令和控制服务器通信。
  Wandera产品副总裁迈克尔·卡温顿(Michael Covington)说,"由于过去被用来传播Android恶意软件,Golduck域名受到我们重点关注。当开始发现iOS设备和已知恶意件域名之间发生通信时,我们进行了进一步调查。"
  据研究人员称,他们迄今为止的发现似乎表明Golduck对iPhone应用的感染相对是良性的——命令和控制服务器只是推送右上角广告位中的图标。当用户打开这些游戏时,服务器会指示应用向用户显示哪些图标和链接。
  但是,在有些情况下,研究人员确实发现应用向Golduck命令和控制服务器传输IP地址、位置数据。TechCrunch通过实验证实了这一说法。根据TechCrunch的观察,应用会向恶意Golduck服务器传输设备运行的应用、版本、设备类型和IP地址等数据,其中包括手机上显示的广告数量。
  研究人员表示,目前应用只是被用来显示广告——这可能是一种快速创收的方式。但他们担忧,未来应用和恶意服务器之间的通信,可能使应用和设备被用来运行恶意命令。
  研究人员称,"从技术上来说应用本身没有受到感染。虽然它们不包含有恶意代码,但它们开启的后门,会带来我们的客户不愿意承担的风险。黑客可以很容易地利用广告位显示一个链接,诱导用户安装新的身份信息,使更恶意的应用安装到设备上。"
  Covington表示,它已经"发现服务器分享恶意代码",但与游戏无关。
  这意味着,如果恶意服务器向Android用户发送恶意负载,iPhone用户可能会是下一个受害者。
  苹果未就此置评。
  在安全方面,苹果应用商店的表现可能优于谷歌。实际上,它们都不是完美无缺的。今年早些时候,安全研究人员发现Mac App Store中的一款一线应用在没有征得同意的情况下收集用户上网的历史数据,数十款iPhone应用向广告客户发送用户的位置数据。

美国消费者监督机构质问科技巨头如何收集处理消费者金融数据北京时间10月21日上午消息,据报道,两名知情人士透露,美国消费者监管机构预计本周将询问包括Facebook亚马逊和谷歌在内的科技巨头如何处理消费者金融数据,这也是加强消费者保护和扎克伯格暗抨谷歌苹果高佣金打压创新我们要做低费用生态10月29日早间消息,据报道,近期,美国社交网络巨头Facebook面临了吹哨人豪根的爆料和媒体曝黑幕,遭遇美国国会的更大压力,此外该公司也正在经历美国联邦政府的反垄断调查。在这样腾讯起诉网站买卖微信号获赔109万IT之家10月21日消息,据南京市中级人民法院官方公众号消息,某网站开设交易专区,大量内容为提供微信账号买卖微信辅助注册辅助解封等服务。近日,腾讯将某网站运营公司诉至法院,南京中院印度网民谣传5G测试引爆疫情,官方发声辟谣IT之家5月11日消息据人民日报海外版报道,印度第二波疫情急剧恶化,有不少网民误信,这是由于5G信号塔测试引爆了疫情。印度通讯部对此进行了辟谣,其表示,我们注意到,各种社交平台上流华为新天才少年出炉武大94年博士生入选,最高年薪可达201万IT之家9月18日消息据湖北日报报道,从武汉大学获悉,该校计算机学院2019级计算机科学与技术专业博士江奎入选华为天才少年计划,其出生于1994年。在校期间,江奎参与国家自然科学基消息称腾讯升级员工关怀方案,员工法定退休可享多重福利IT之家11月5日消息,据新浪报道,消息人士透露,腾讯今日正式推出了员工退休待遇方案。据悉,员工在腾讯法定退休时,可同时享有定制纪念品长期服务感谢金退休荣誉金三项福利。报道称,其中苹果异议华为MATEPOD商标抄袭AIRPODS被驳回IT之家10月20日消息近日,华为技术有限公司新增商标文书,类型为商标异议决定书。企查查App显示,文书正文显示,MATEPOD指定使用于第9类耳机电子芯片等商品上。异议人为苹果公亚马逊副总裁被曝离职,曾负责智能音箱和Alexa业务北京时间11月3日消息,知情人士称,亚马逊公司从事Echo和Alexa设备开发的关键副总裁米利亚姆丹尼尔(MiriamDaniel)将离职。丹尼尔从2018年开始担任这一职位,周五虎牙公布数字人直播专利可增强观众代入感,优化直播互动效果IT之家10月11日消息近日,虎牙公开了一项名为数字人直播方法装置直播管理设备及可读存储介质的专利,公开号为CN113473159A。企查查专利摘要显示,本申请提供一种数字人直播方国务院实施国家统一的未成年人网络游戏电子身份认证,网络游戏直播应针对未成年人设置时间消费管理等功能IT之家9月27日消息今日,国务院印发了国务院关于印发中国妇女发展纲要和中国儿童发展纲要的通知,该通知提出,网络游戏网络直播等应针对未成年人设置相应的时间管理等功能,不得为未满十六工信部我国的IPv6网络高速公路已经全面建成IT之家10月19日消息,据证券时报报道,工业和信息化部新闻发言人信息通信管理局局长赵志国在介绍2021年前三季度工业和信息化发展情况时表示,工信部组织开展IPv6网络就绪IPv6
北京地铁50余站采用固定体温测试设备,对进站旅客测体温IT之家1月26日消息根据北京发布的官方消息,为做好疫情防控工作,北京地铁陆续在北京西站北京站首都机场北京南站西单站等50余座车站,将采用固定体温测试设备或由专人穿戴防护服对进站乘微博PC端打不开?官方回应即将迎来改版感谢IT之家网友如实的线索投递!IT之家7月2日消息昨天,有很多小伙伴遇到微博PC端打不开,无法登录的情况,今天官方进行了回应,称即将迎来改版。微博数码表示,新产品内测上线,PC端解决账户被盗刷赞问题,微博将上线针对性安全策略感谢IT之家网友Jack张宇航的线索投递!IT之家6月26日消息根据微博管理员的消息,为了有效解决长期以来遭到用户吐槽的被盗刷赞问题,微博将在客户端上线针对性的安全策略。IT之家了80万粉主播向网友借钱后拉黑,直播乱象如何破局其实钱我不是很在意,我在意的是,你一个80几万(粉丝)的主播,靠卖惨来骗钱。2019年1月,一昵称为啊溺的快手主播在添加何鸣微信后,前后以得癌症治病为由,向何鸣借走6500元。何鸣疑似司机直播性侵平台已清空,客服称停业整顿IT之家6月12日消息11日,有网友爆料称,一名滴滴司机通过直播平台,对外直播性侵女乘客的过程。不过之后该网友发现罪犯是否就是滴滴司机尚不能确认,并且为自己的行为感到抱歉。据新京报腾讯首个百万级数据中心开服用上自研星星海服务器IT之家7月3日消息根据腾讯云的消息,今天,腾讯首个百万级数据中心清远云计算数据中心正式开服。腾讯表示,这个超大规模的数据中心规划容纳100万台服务器,是整个华南地区迄今为止最大新传阿里员工把小三招进公司?当事人纯属凭空捏造,已报警6月20日消息,针对网传阿里员工招小三一事,当事人啸成在阿里巴巴内网做出回应完全是凭空捏造,对我和家人造成严重伤害,我已报警,通过法律追究到底。造谣者,咱们法庭见。据悉,昨天早上,学校因疫情停课,Adobe向学生开放CreativeCloud家庭使用申请IT之家3月13日消息受新冠病毒疫情影响,不少学校纷纷关停,学生只能在家上网课,为了减少对学习的影响,不少科技企业纷纷伸出援手。今天Adobe宣布,由于一些学校目前仅对学生开放实验虚拟歌手洛天依亮相哔哩哔哩晚会,AR演唱茉莉花IT之家12月31日消息在今晚的哔哩哔哩晚会上,虚拟歌手洛天依与国乐大师方锦龙合作演唱了茉莉花,现场由AR呈现。视频链接点此观看视频截图由于VR呈现的技术难度较高,本次洛天依的呈现院士吴建平要充分认识到中美在下一代互联网基础资源领域博弈的严重性11月15日上午消息,由国家互联网信息办公室指导,中国互联网络信息中心(CNNIC)中国科学院计算机网络信息中心(CNIC)主办的第二届中国互联网基础资源大会今日在北京举行。中国工TikTok在爱尔兰大幅扩张业务,200名新员工多数将进入安全部门短视频应用TikTok计划扩大爱尔兰的业务规模,在未来3个月招募200名新员工。在此之后,该公司在爱尔兰的员工总数将超过1100人,而今年年初在那里启动业务时只有20名员工。此次招