凯发真人手机版
020-20831668
020-20831668
联系我们
020-20831668
时间:2025-12-14 18:38:31
移动安全公司Zimperium旗下zLabs实验室近日发现一款名为“DroidLock”的新型安卓恶意软件,该软件正通过伪造的钓鱼网站针对西班牙用户发起攻击。研究人员警告,这一高度组织化的恶意程序不仅能完全劫持用户设备、窃取敏感信息,甚至可实时监控屏幕并远程启动前置摄像头偷拍,对企业数据安全构成严重威胁。
据Zimperium安全研究员Vishnu Pratapagiri分析,DroidLock运作模式类似勒索软件,但其核心目标并非加密文件,而是实现对受害设备的“全面接管”。黑客通过钓鱼网站诱导用户安装恶意应用后,软件会利用伪造的系统更新界面等欺骗性手段,在全屏显示警告信息,胁迫受害者主动联系攻击者。
该恶意程序通过15种不同指令与命令控制中心通信,并滥用设备的“设备管理员权限”实施犯罪。借助此权限,攻击者可远程执行恢复出厂设置、修改锁屏密码等操作,永久将机主拒之门外。
更令人担忧的是,DroidLock采用双重覆盖攻击技术——在合法应用界面之上叠加伪造的登录窗口,诱骗用户输入解锁图案、银行凭证等敏感信息。此外,恶意软件能通过虚拟网络计算技术远程操控设备,并持续在后台录制屏幕活动,实时传输至黑客服务器。
“这意味着任何显示在屏幕上的内容都可能被窃取,包括登录密码、多因素验证码等。”研究人员强调。该软件甚至能秘密启动前置摄像头拍摄用户面部图像,使得隐私泄露风险进一步升级。
由于员工常通过安全防护相对薄弱的移动设备访问企业数据,DroidLock带来的威胁尤为严峻。Zimperium在报告中指出,一次简单的点击就可能导致“设备完全沦陷”,使个人用户和工作手机中的公司资料同时暴露于风险之中。
研究人员警示,受感染的智能手机会成为企业网络中的“ hostile 终端”,攻击者不仅能窃取存储在手机内的商业机密,还可能以此为跳板渗透内网系统。当前针对移动终端的安全防护往往滞后于传统计算机,此案例再次凸显了构建移动优先安全战略的紧迫性。
1. 仅从Google Play等官方应用商店下载应用,对索取设备管理员权限的应用保持警惕
3. 企业应部署移动设备管理解决方案,对工作手机实施应用白名单、定期安全审计等管控
目前Zimperium已将该恶意软件的技术细节通报相关安全机构。随着远程办公常态化,移动端已成为网络攻防的前沿阵地,这项研究也为全球企业敲响了移动安全管理的警钟。
12月12日,菲律宾多批船只以捕鱼为名赴南沙群岛仙宾礁海域滋事挑衅,中国海警对菲方船只依法依规采取喊话警告、外逼驱离等必要管控措施。
何晴是中国内地唯一一位演遍四大名著影视作品的女演员,曾在1986版《西游记》中饰演“四圣试禅心”里娇俏灵动的怜怜,与饰演猪八戒的马德华有精彩的对手戏。
《三国》赵云扮演者:何晴患脑瘤后中风;其独子许何已从中央戏剧学院毕业,不久前和父亲许亚军合体亮相杂志
许何出生于2001年,名字取自父母姓氏,2003年父母离婚后,许何归父亲抚养,但离婚后二人仍是朋友,也是演艺圈离婚夫妇共同抚养孩子的典范。
余泳告诉极目新闻记者,昨天下午,一位北京的经纪人朋友突然告诉他何晴病逝的消息,“说是看到海政歌舞团一位歌唱演员发的朋友圈,写的‘北京一场大雪带走了洁白无瑕的晴姐姐’,就问我是不是何晴去世了?”
12月14日,备受关注的“重庆10人聚餐9人开溜,剩下1人不愿买单”一事迎来最新进展。涉事餐馆老板郑先生当日发布视频称,13日下午,张先生联系到他们,将此前消费的所有费用全部结清。
近日国家药监局网站发布关于37批次不符合规定化妆品的通告涉及多款洗发水、染发产品快看看你买过没有点击查看原文:「链接」在2025年国家化妆品抽样检验工作中,经浙江省食品药品检验研究院等单位检验,产品标签标示名称为诗朗生姜去屑修护洗发露等37批次化妆品不符合规定(见附件)。
事发上海高架!985高校教授,刹车后突然下车!后方车主竟表示理解?网友炸锅
来源:上观新闻 12月13日上海交通大学公共卫生学院教授张智若分享了一段“高架捡猫”的亲身经历在社交平台上收获了数万网友点赞与暖心评论当天张智若接受采访时表示没想到这个故事会引发那么多网友关注“大家的留言间接帮我留下了这只猫,太太看到评论后也心软了。
面对亲绿媒体造谣,她以罕见强硬姿态回击,并清晰划出国民党两岸底线,然而,这番被一些人誉为“勇敢亮牌”的表态,为何在另一些人看来,却是一场更深层次的表演?