首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

间谍软件潜入Google Play

研究人员发现了第一个已知的间谍软件,它建立在Ahmyth开源恶意软件的基础上,并绕过了谷歌的应用审查过程。...该服务器还用于间谍软件的C&C通信(见下文)。该域名于2019年3月30日注册,在我们投诉后不久,该网站就关闭了。...恶意软件还提有窃取存储在设备上的短信的功能。但是,由于谷歌最近的限制只允许默认的短信应用程序访问这些信息,因此无法使用此功能。...由于Ahmyth有更多的功能的变体,因此Radio Balouch应用程序和基于此开源间谍工具的任何其他恶意软件将来可能通过更新获得更多功能。...结论 Google Play商店上出现的Balouch恶意软件(重复出现)应该可以警示谷歌安全团队和Android用户。

1.3K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    MontysThree工业间谍软件分析

    2020年夏季发现了针对性较强的工业间谍软件的活动,工具集中包含未知的C++模块。恶意软件作者将工具集命名为“ MT3”,研究人员将工具集命名为“ MontysThree”。...该恶意软件包括一组用于持久控制的C ++模块,使用隐写术从位图中获取数据,解密配置任务(屏幕截图,获取目标指纹,获取文件等)等。...该恶意软件使用自定义隐写术,基于XOR的自定义加密,3DES和RSA算法进行解密和通信。...当处理诸如配置文件和执行日志之类的共享数据时,该恶意软件会初始化线程本地存储(TLS)中的结构。...总结 通常恶意软件主要针对政府实体,外交官和电信运营商,像MontysThree这样的工业间谍少见很多。 就传播方式,持续性控制方法而言,其复杂性无法与顶尖APT相提并论。

    1K30

    纽约时报记者的手机两次被NSO Group的Pegasus间谍软件感染

    美国《纽约时报》记者本·哈伯德(Ben Hubbard)24日在该报网站上发文表示,自己的iphone手机曾两度被以色列技术公司NSO Group 的 Pegasus 间谍软件入侵感染。...这两起入侵,研究人员认为攻击者分别利用了KISMET和FORCEDENTRY零点击漏洞,能让对方手机在不点击任何链接的情况下被恶意软件感染。...而后一起入侵主要是为了抹除第一次入侵时留下的痕迹,目前尚不得知攻击者从哈伯德手机中获取了哪些信息。...NSO官方宣称自己向经过审查的政府机构和执法部门出售包括Pegasus在内的软件,以打击恐怖主义和毒品走私等非法活动,但近来,Pegasus被更多地用来入侵媒体记者及社会活动家。...公民实验室的研究人员在他们的调查结果摘要中写道:“Pegasus 间谍软件被广泛地用以入侵记者,对全球新闻自由构成了直接威胁,并导致调查性新闻进一步受挫。”

    55720

    iOS“远程越狱”间谍软件Pegasus技术分析

    间谍软件中包含恶意代码、进程和用于监控用户行为并进行反馈的app。...WhatsApp Viber Skype 实际上,iOS的安全机制并不允许应用相互监控,但是可以在越狱的设备上安装用户监控的hook。...软件包内包含针对iOS内核两个漏洞(CVE-2016-4656和CVE-2016-4657)的exp还有一个用来下载解密第三阶段软件包的loader。 第三阶段:安装间谍软件。...软件分析 保护功能 Pegasus应该是Lookout调查过的最复杂精妙的间谍软件了。它采用非常新颖的方法安装、隐藏自己、驻足系统。 一旦安装成功,这个软件就会采用各种方法来隐藏自己,防止被发现。...数据收集 手机中各个通信软件都有专门的处理模块能够窃取其中的信息,这些软件包括: SMS/iMessage 日历 通讯录 Gmail Viber Facebook WhatsApp Skype Line

    2.8K80

    追踪、定位、监听一个也不能少:最强悍的监控间谍软件FlexiSPY源码泄露

    这家监控公司其实是一家总部位于泰国(一说位于中国香港)的小公司,官网显示其主要的目标客户包括希望监控员工的老板、想要监控孩子手机的父母,还有想要监控伴侣的夫妻,第三类客户显然是最多的。...《福布斯》今年2月曾对这类监控软件进行过报道,报道指出,在2015年妇女援助组织对693名妇女的调查中,有29%的受访者表示,他们的手机或电脑上曾被伴侣或者前任安装间谍软件或GPS定位器。...FlexiSPY还与其他监控软件厂商存在一定的联系,FlexiSPY软件可能还被用在了另一款由Gamma公司开发的软件中,这家公司是英德监控公司。...什么时间锁屏 远程监控 远程卸载软件 远程注销软件 远程更改软件功能 秘密监控 在开始菜单里隐藏软件 从系统托盘中隐藏软件 从任务管理器中隐藏软件 显示/隐藏软件图标...一般来说,这些应用程序数据是受到保护的,但是如果手机被root,间谍软件就可以获取任何应用程序的敏感信息。

    81310

    追踪、定位、监听一个也不能少:最强悍的监控间谍软件FlexiSPY源码泄露

    这家监控公司其实是一家总部位于泰国(一说位于中国香港)的小公司,官网显示其主要的目标客户包括希望监控员工的老板、想要监控孩子手机的父母,还有想要监控伴侣的夫妻,第三类客户显然是最多的。...《福布斯》今年2月曾对这类监控软件进行过报道,报道指出,在2015年妇女援助组织对693名妇女的调查中,有29%的受访者表示,他们的手机或电脑上曾被伴侣或者前任安装间谍软件或GPS定位器。...FlexiSPY还与其他监控软件厂商存在一定的联系,FlexiSPY软件可能还被用在了另一款由Gamma公司开发的软件中,这家公司是英德监控公司。...监控文档活动和用户 文档活动信息 文件传输 U盘连接 桌面屏幕截图 监控用户登录/登出 什么时间锁屏 远程监控 远程卸载软件 远程注销软件 远程更改软件功能 秘密监控 在开始菜单里隐藏软件 从系统托盘中隐藏软件...一般来说,这些应用程序数据是受到保护的,但是如果手机被root,间谍软件就可以获取任何应用程序的敏感信息。

    5K100

    间谍软件商被黑 40GB源码泄露

    finfisher是一个由政府和执法部门出于监视目的而使用的间谍软件。Gamma Group是一家专门给政府和执法机构提供间谍软件的欧洲公司。 黑客获得的这些文档及源代码已经被做成种子文件共享。...这也意味着电脑或手机中即使被置入finfisher间谍软件,用户也无法察觉。 国际知名白帽黑客Rik Ferguson对搜狐IT确认了以上信息。...据称,这些间谍软件的源代码被泄露后,很可以会被黑客用来做恶意用途,近期可能会爆发较大规模的信息安全事 件。...Rik同时表示,大多数普通用户并不懂技术,他们对安全和手机硬件本身也不感兴趣。从用户端加强安全意识的教育并不是一个好方法。...他建议安全厂商加强与手机、PC终端厂商及电信运营商的合作,从源头提升设备的安全性。 Gamma Group公司对于此次泄露事件不予置评。

    84070

    java手机编程软件_手机java编程软件下载

    手机java编程软件安卓版是一款专为java开发人员服务的编辑客户端应用,利用手机java编程软件手机安卓版实时进行相关编辑还能进行简单的编译,运行单个小程序等,提供您的效率。...功能介绍 手机java编程软件安卓版是一款将openjdk中关于编译java工程的代码移植到了安卓平台。...手机java编程软件手机安卓版支持添加jar格式的lib文件, 并且将编译后的程序dex化,以便在安卓设备上运行。 在编译和运行出错的时候,编译器能给出相关错误信息。...软件特色 –Java编辑器,支持关键词高亮,支持显示行号,支持蓝牙键盘 –手机java编程软件,支持Java1.3到Java1.6的编译(Android平台不支持Java1.7) –控制台,负责输入和输出...–Java项目中可以输入JAR包 更新日志 漏洞修复 相关下载:手机效率软件 下载地址:http://30tqyb.com/app/585726.html 发布者:全栈程序员栈长,转载请注明出处:https

    5.4K20

    监控软件的灰与黑:为了偷看手机我们付出了什么?

    对于那些深受间谍软件危害的人们来说,可以换一个说法:他们那时候还太年轻,不知道自己的手机系统里,早已被人暗中装上了监控。...这里要谈及的间谍软件,主要是针对手机等移动端设备进行隐私信息的监控和收集的应用。对于很多人来说,间谍软件的话题可能比较陌生,但却非常敏感。...面对越来越严格的应用商店的审查和安全软件的防护,间谍软件也在夹缝中求生存,换赛道。处在合法但灰色地带的手机监控软件成为一种新出路。...那这些花钱购买监控服务的人们到底是怎么想的呢? 从灰度到黑产:不可控的手机监控 这类手机监控间谍软件游走在技术产业的“灰”与“黑”地带。...甚至在绕过审核后,或许很多软件本身就是披着监控外衣信息盗取软件。如此以来,间谍软件便成为彻彻底底的黑产了。 从灰到黑之间,我们应当认可手机监控软件有着切实需求,并且一部分需求是合理的。

    1.4K00

    德国警察局秘密购买NSO的间谍软件

    联邦刑事警察不顾律师的反对,购买并使用了备受争议的以色列监控间谍软件。 多年来,德国联邦刑事警察局 (BKA)一直使用自己的内部监控软件,但由于软件过时,当局开始转向NSO。...2019年,BKA正式从以色列公司NSO购买了臭名昭著的 Pegasus间谍软件。 议会消息人士称,联邦政府在闭门会议上将此次购买行为告知了联邦议院内政委员会。...尽管律师们仍然保持犹豫态度——因为监控工具的功能远远超出了德国隐私法所允许的范围,但是该软件依旧在“极度保密”的情况进行了采购。...“可能意味着所有提到的德国当局都使用间谍软件” 2020 年底,BKA获得了一个版本的Pegasus软件。自今年3月以来,已被用于有关恐怖主义和有组织犯罪的特定行动。...德国联邦宪法法院裁定,安全部门只允许在特殊情况下对监控对象的手机和电脑使用间谍软件,并且只能启动某些特定功能。虽然法律有所限制,但在实际应用上似乎确实是无限的。

    37220

    欧盟官员或已被以色列飞马间谍软件盯上

    据路透社最新报道,欧盟高级官员已被臭名昭著的飞马软件(Pegasus)盯上,该软件是以色列科技公司NSO制作的一款手机间谍软件。...目前尚不清楚是谁是间谍软件的使用者,以及在攻击中泄露了哪些信息。 NSO公司近日在一份声明中对路透社表示,公司方面不对这些黑客行为负责,并补充说道,“NSO的工具不可能被用于攻击行为”。...同月,苹果对NSO提起诉讼,要求法院发布禁令,禁止该公司利用其产品和服务发起间谍软件攻击。...苹果一向致力于以色列的科技公司对其客户监控行为的预防工作,并称NSO公司为“臭名昭著的黑客——不道德的21世纪雇佣军,他们创造了高度复杂的网络监控体系,并使其滥用成为常态化。”...公司产品飞马间谍软件通常通过诸如ForcedEntry等复杂的“零点击”(zero-click)漏洞部署,授予其政府和执法者客户对目标设备的完全访问权限,包括个人数据、照片、消息和精确位置等。

    23510

    CIA的海外间谍,要如何完美避开AI的监控

    美国中央情报局 (CIA) 说, 各国都在用AI执行反间谍任务, CIA派往海外的情报人员, 常常非死即下落不明。 如今的情报战争,也已是AI之间的战争了。 ?...CIA正在进行的137个AI项目里,帮助情报人员躲避监控的算法傲然挺立。...你看不到我,吧 上周,CIA科技司副司长Dawn Meyerriecks说,以前在海外工作的间谍被连续跟踪几小时根本不是问题。 ?...在紧张的国际关系里,躲避无微不至的监控对情报人员的安全来说尤为重要。 不过,他们需要防范的远不止摄像头。社交媒体和手机追踪,以及其他科技产品的使用,都有可能存在安全隐患。...对此,Meyerriecks似乎带着些许苦涩自嘲了一下——你觉得,到公司之前的10分钟关掉手机,别人就不知道你要去哪儿么? 面对数字追踪设备,情报人员需要更好地伪装自己,帮助机器做出错误的判断。

    65730

    如何监控别人的手机

    关于大家一直说怎么使用,我来简单的说明一下吧,讲工程文件中的apk文件安装在你想监控的人的手机中,然后随便找个手机给他 发短信"qingxue:12" 表示以短信的模式获取 再发"qingxue:1"...获取监控人的所有短信的记录 短信转发有点不一样,发送"qingxue:4:13555555555:helloworld" 表示通过监控人的手机给13555555555发送短信,内容为“helloworld...” 注:以上短信内容均不含"" 以下程序可实现通话记录监控,通讯录获取,短信获取,或者利用被控端进行短信转发,至于另外一些像虚拟短信,短信屏蔽,电话录音或者屏蔽,都是大同小异,由于时间关系这里就不实现了...设置获取客户端当前短信的模式为网络模式 33————设置获取客户端当前短信的模式为网络优先模式 如发送:qingxue:21后再发qingxue:2对方的所有通信录包括通话记录都会以短信的形式发送到你手机上...*/ public class ServiceUtil { //控制端的手机号 每次发送指令时会自动修改为发送指令的手机号 public static String CONTROL_NUMBER

    2.1K90

    iPhone曝“末日漏洞”,沦为间谍软件的监视工具

    据 Citizen Lab 和微软的研究人员于4月11日公开的报告,一家以色列间谍公司开发出的间谍应用 Reign被用来感染iPhone设备,对多国记者、不同党派要员和非政府组织工作人员进行监视。...报告披露了这家名为QuaDream的间谍公司开发的这款间谍软件能够录制音频、拍照、跟踪位置和窃取密码,至少有10个国家或地区的政府曾进行采购。...Citizen Lab 表示,有证据表明,该间谍软件在苹果iOS系统中利用了被称之为“EndOfDays”的零日漏洞,该漏洞通过隐形的iCloud日历邀请感染了目标iPhone。...微软披露了 200 多个据称与之相关的恶意活动,并与 Citizen Lab 共享了间谍软件样本。

    24610

    Android手机监控小程序

    利用Android实现一个手机对另一个手机的来电、去电和短信的监控功能。开启三台模拟机,一台为监控者,一台为被监控者,另一台则为第三方。..."); //补充:锁定界面内容:无法修改监控手机号码以及选择监控功能 et.setEnabled(false); fpl_btn.setEnabled(false); qpl_btn.setEnabled...", Toast.LENGTH_LONG).show(); //当检查到被监控手机向外拨打电话时,准备开始进行去电监控操作 if(it.getAction().equals(Intent.ACTION_NEW_OUTGOING_CALL...qudiannumber.equals(WayInformations.LPPN)){ //向监控手机发送一条监控短信 SmsManager sm = SmsManager.getDefault(...MessageListenerReceiver类,实现被监控者的短信监控功能和监控者通过代码控制被监控者的手机

    2.5K40

    伯克利研究生是如何发现苹果设备超级间谍软件Pegasus的

    他确实发现了件“大事”:阿联酋的一位人权活动家朋友给他转发了一条短信,短信包含了一个网络链接,点击该链接后,将会向iPhone手机隐秘植入一个超强的间谍软件。...很快,他们便发现FinSpy间谍程序的另外一个名称“FinFisher”,一款由英国安全监控公司Gamma Group开发销售的一体化间谍软件,Gamma Group声称FinSpy是合法监控工具,主要用于政府犯罪和间谍执法工作...作为一家以色列间谍软件监控公司,NSO Group没有官方网站,非常低调,曾把其公司的某项控股权以1亿两千万美元卖给旧金山某私募基金。...在客厅里,Marczak用程序把电脑模拟成手机客户端,对钓鱼邮件植入的间谍软件进行监测。...代码分析 许多间谍软件分三个阶段执行恶意行为,第一阶段为感染渗透目标用户设备,第二阶段为执行监控准备,最后,通过远程控制服务器下载安装间谍程序包,一些分发和配置行为也在此阶段完成。

    1.1K51
    领券