
卡巴斯基发现大量移动端应用内含恶意SDK,窃取用户加密货币钱包助记词
卡巴斯基发现 Android 和 iOS 应用程序嵌入了恶意 SDK/框架以窃取加密钱包恢复短语,其中一些可在 Google Play 和 App Store 上找到。
卡巴斯基发现 Android 和 iOS 应用程序嵌入了恶意 SDK/框架以窃取加密钱包恢复短语,其中一些可在 Google Play 和 App Store 上找到。
今年6月,美国政府禁止卡巴斯基在美国市场销售其产品,这导致该公司在美国裁员并关闭了其在美国的办事处。
卡巴斯基的研究人员在调查通过带有恶意快捷方式附件的钓鱼电子邮件感染的设备时发现了这一攻击活动,并将其命名为“EastWind”。
拜登政府以网络安全风险为由对这家总部位于俄罗斯的安全软件公司实施制裁。
2013年的时候,卡巴斯基曾说:”用中文编写的恶意软件比其他任何语言都多,其次是西班牙语或葡萄牙语,然后是俄语。从攻击次数来看,中文恶意软件、中文网络犯罪分子占攻击次数的一半以上。“
卡巴斯基称该攻击活动通过iMessages针对iOS设备进行攻击,其中包含嵌入远程代码执行(RCE)漏洞的附件。该漏洞代码还被设计为下载额外的组件,以获得目标设备的root权限,之后后门被部署在内存中,最初的iMessage被删除,以掩盖感...