突发 17:29 TikTok探索点对点转账,扩展数字支付领域 17:10 俄罗斯人权官员称向联合国提交了60多份投诉 16:45 中国允许有限的Nvidia H200芯片运输,AI竞争加剧 16:29 霍尔木兹海峡的航运流量降至数周以来的最低水平 16:10 英国通货膨胀因能源成本和中东紧张局势上升 15:47 美国债务可能比预期更早达到50万亿美元 15:32 日本为扩展防御战略准备高超音速导弹 15:15 西摩·赫什表示美国面临失去中东盟友支持的风险 14:49 俄罗斯开始培训缅甸首位宇航员 14:29 克里斯蒂娜·拉加德呼吁欧洲抓住人工智能革命 14:22 国际足联:一位副主席在内部危机后撤回对詹尼·因凡蒂诺的支持 14:10 法国实施新法,允许在严格条件下协助安乐死 14:05 朝鲜:金与正否认知晓金正恩与特朗普之间的潜在交流 14:00 乌克兰:泽连斯基在反腐行动后解雇一名总统府官员 13:53 法国加大对以色列定居者在约旦河西岸暴力行为的反对力度 13:48 DragonDoll间谍软件活动使26个国家的Android用户面临风险 13:33 摩洛哥巩固其作为非洲领先酒店投资市场的地位 13:21 大众汽车希望在印度完成战略合作伙伴关系 13:21 英国:在列车脱轨前发现轨道异常 13:15 以色列撤回对因凡蒂诺的支持,国际足联领导层担忧加剧 13:04 摩洛哥纪念国王与人民的革命 12:48 全球糖价攀升至2025年5月以来的最高水平 12:30 美国陆军选择韩国K9自走炮作为机动炮兵计划 12:12 伦敦反穆斯林仇恨报告激增 11:47 世卫组织警告刚果民主共和国埃博拉疫情加速蔓延 11:28 刚果民主共和国的埃博拉疫情病例超过5000例 11:20 西班牙:一系列新的地震袭击格拉纳达 11:16 摩洛哥-西班牙:能源依赖成为战略问题 11:11 国际货币基金组织代表团访问塞内加尔讨论新的金融合作计划 10:52 伊朗威胁欧洲:北约保证准备保护其盟友 10:47 俄罗斯战争捐款达到45亿美元,国家财政压力加大 10:32 世卫组织计划在三个月内控制刚果民主共和国的埃博拉疫情 10:25 肯尼亚:一架载有游客的直升机坠毁,所有人遇难 10:19 菲律宾:学校枪击事件后,辩论转向社交媒体和枪支问题 10:15 摩洛哥在2026年网络安全排名中位列全球第43位 10:12 北溪管道:一名乌克兰人在克罗地亚被捕,涉及破坏调查 10:07 OpenAI因网络安全能力放缓未来人工智能的发展 09:58 乌克兰与俄罗斯:双方各交换103名战俘 09:50 欧盟委员会支持从休达遣返非法移民 09:33 葡萄牙通过限制公共场所面部遮盖物的法律 09:15 ChatGPT为青少年用户引入更严格的保护措施 08:57 尼克·基尔吉奥斯在马约卡锦标赛上因兴奋剂检测呈阳性被暂时禁赛 08:57 尼克·基尔吉奥斯在马约卡锦标赛上因兴奋剂检测呈阳性被暂时禁赛 08:48 中非共和国金矿塌方导致至少30名矿工遇难 08:44 乌克兰:一项反腐行动瞄准泽连斯基的亲信和议员 08:30 苹果设备将在2026年失去重要的软件支持 08:25 英国:卡米拉讲述了保守查尔斯三世癌症秘密的困难 08:24 人工智能:克里斯蒂娜·拉加德呼吁欧洲不要错过第二次数字革命 08:17 欧元区:奥利·雷恩认为工资增长温和,排除二次效应的通胀影响 08:15 日本千叶暴雨造成13人遇难和数千人受灾 08:13 人工智能:面对美国压力,中国捍卫数字主权 08:10 罗伯托·卡洛斯成为关于皈依伊斯兰教的猜测中心 08:08 特朗普重启与金正恩的对话,并减少与首尔的军事演习 07:45 英国首相遭到冒充白宫高级官员的攻击 07:21 2026年塞乌塔非法移民激增191%,西班牙强调与摩洛哥合作的重要性 19:00 美国国债在主要经济体和阿拉伯投资者之间的持有情况出现分歧 18:33 西班牙驻塞乌塔军队报告疥疮疫情,移民紧张局势加剧 18:15 丹麦首次向格林兰派遣征召兵 18:00 欧元区通胀可能在2026年保持高位,欧洲央行维持数据依赖的利率决策

DragonDoll间谍软件活动使26个国家的Android用户面临风险

13:48
DragonDoll间谍软件活动使26个国家的Android用户面临风险

来自26个国家的Android用户被警告关于一项新的间谍软件活动,该活动涉及一种名为DragonDoll的恶意程序,安全研究人员表示该程序可以让攻击者对感染设备进行广泛控制。

根据Positive Technologies的网络安全专家的说法,这种恶意软件已被用于针对Android智能手机,并可以收集敏感信息,包括消息和其他个人数据。该活动据报道影响了包括俄罗斯在内的多个国家的用户。

感染始于一个设计成与官方Google Chrome页面相似的欺骗性网站。受害者被鼓励下载看似是浏览器更新的内容,但安装实际上将恶意软件引入他们的智能手机。

一旦安装,DragonDoll可以为攻击者提供对被攻陷设备的广泛访问。研究人员表示,其功能包括录制屏幕活动、捕捉屏幕截图、监控用户互动以及访问消息和通知。

该间谍软件还可以从流行的消息应用程序中收集信息,如Telegram、WhatsApp和Viber。它可能访问联系人列表和聊天信息,同时试图通过欺诈性界面窗口捕获敏感凭据,包括密码和PIN码。

据报道,收集到的信息在传输到攻击者控制的服务器之前会被加密,从而增加了检测和分析被盗数据的难度。

该活动突显了影响Android用户的更广泛网络安全问题:恶意行为者越来越依赖假软件更新和伪装网站来说服受害者自己安装恶意软件。攻击者通常操纵用户,使其相信一个合法的应用程序需要紧急更新,而不是直接利用技术漏洞。

安全专家建议仅通过官方来源下载应用程序和更新,并避免通过不熟悉的网站、消息或未经请求的电子邮件提供的安装文件。用户还应对请求异常权限或迫使他们立即安装软件的页面保持警惕。

此次警告是在对针对个人信息的Android恶意软件活动日益关注之际发布的。俄罗斯当局此前警告过另一种恶意程序Drama RAT,该程序通过消息服务、短信和以税务文件和付款发票等欺骗性名称发送的电子邮件进行传播。

DragonDoll的出现表明,间谍软件活动如何继续演变,结合了社会工程学和广泛的监控能力。对于Android用户而言,保持安全软件的更新以及在安装应用程序之前验证网站的合法性仍然是减少感染风险的重要措施。


  • 黎明祷告
  • 日出
  • 正午祷告
  • 下午祷告
  • 日落祷告
  • 夜祷

阅读更多

本网站 walaw.press 使用 Cookie,以为您提供良好的浏览体验并持续改进我们的服务。继续浏览本网站即表示您同意使用这些 Cookie。