ℹ安全研究人员发现特洛伊木马隐身在 Google Play 商店的多款应用中#

ℹ安全研究人员发现特洛伊木马隐身在 Google Play 商店的多款应用中# 自从智慧型手机普及以来,不肖人士早已将手机作为自己「一展长才」的领域,尤其是自由度高的开放式 Android 系统,更是各显神通的舞台,。...

相关推荐

封面图片

【中国对美国比特币挖矿的控制:特洛伊木马威胁】

【中国对美国比特币挖矿的控制:特洛伊木马威胁】 由于中国对美国比特币挖矿的重大影响和安全担忧,监管行动迫在眉睫。中国是ASIC芯片的主要制造商,占采矿作业的98%,主要由Bitmain等公司提供。美国基础设施与中国硬件的结合带来了双重威胁。人们担心中国情报部门可能通过采矿设施访问美国关键基础设施的敏感数据。此外,中国技术可能被用来破坏美国的金融稳定和安全。建议制定严格的政策,如禁止中国制造的采矿硬件和执行网络安全协议。 快讯/广告 联系 @xingkong888885

封面图片

天文学家破解火星新"特洛伊"小行星2023FW14的秘密

天文学家破解火星新"特洛伊"小行星2023FW14的秘密 有了这个新成员,陪伴火星的类似天体已经增加到 17 个。但它在轨道和化学成分上的差异可能表明,它是一颗被捕获的原始类型的小行星。研究结果发表在著名的《天文学与天体物理学》(Astronomy & Astrophysics)杂志上。加那利天文研究所(IAC)和马德里康普顿斯大学(UCM)的一个研究小组首次观测并描述了 2023FW14 号天体,这是一颗与火星共享轨道的特洛伊小行星。这颗红色行星是继木星之后拥有已知特洛伊小行星数量最多的行星,新加入的特洛伊小行星有 17 颗。特洛伊小行星是太阳系中与行星同轨道运行的小天体,占据着被称为拉格朗日点的稳定平衡点之一,位于行星前方(L4)60º和后方(L5)60º处。关于 2023 FW14 号天体,UCM 在 2023 年和 2024 年期间进行的数值模拟证实,它是一颗 L4 特洛伊木马,这意味着它在火星前方飞行,是继小行星 1999 UJ7 之后已知的第二颗此类特洛伊木马。特洛伊小行星在火星轨道上所在的拉格朗日点,特别是 L4 和 L5 的表示。资料来源:Marspedia虽然大多数火星小行星似乎从火星形成之初就伴随着这颗行星,但 2023 FW14 小行星在大约 100 万年前到达了它的特洛伊轨道,根据获得的数值结果,它可能会在大约 1000 万年后离开火星。它的起源有两种可能:可能是特洛伊小行星 1999 UJ7 的碎片,也可能是从穿越火星轨道的靠近地球的小行星群中捕获的。研究人员利用位于拉帕尔马岛 Roque de los Muchachos 天文台的加那利大望远镜(Gran Telescopio Canarias,GTCI)获得的光谱,找到了 2023 FW14 的化学成分,与其他个体相比,2023 FW14 显示出新的差异。虽然利用全球定位系统获得的 2023 FW14 星的光谱与另一颗 L4 特洛伊木马 1999 UJ7 星的光谱有些不同,但这两颗小行星属于同一成分组,都是原始类型的小行星,与 L5 特洛伊木马形成鲜明对比,它们都是富含硅酸盐的岩质小行星。增加已知火星"特洛伊木马"的数量使研究人员能够加深对这些物体的了解,而这些物体的存在最初是通过数学计算预测出来的。研究真实的"特洛伊木马"而不仅仅是数学预测的"特洛伊木马",还可以检验我们理论模型的可靠性",de la Fuente Marcos 总结道。编译自:ScitechDaily ... PC版: 手机版:

封面图片

【游戏打金二十年,区块链“侵入”传统金融的特洛伊木马】15年前,中国魔兽世界等的 “金农”和这些菲律宾玩家有很多类似的地方。

【游戏打金二十年,区块链“侵入”传统金融的特洛伊木马】15年前,中国魔兽世界等游戏的 “金农”和这些菲律宾玩家有很多类似的地方。2005年采访到一些痛恨“中国金农”的美国和韩国玩家,他们甚至会在游戏里发动对“金农”的虚拟战争。今天 “play-to-earn”是区块链游戏的核心机制,里面以赚钱为目标的玩家才是核心用户。 #抽屉IT

封面图片

首创“特洛伊木马疗法”可能为肺癌治疗带来革命性变革

首创“特洛伊木马疗法”可能为肺癌治疗带来革命性变革 肺癌可能不是最常见的癌症类型,但却是迄今为止最致命的癌症。根据世界卫生组织的数据,尽管有手术、放疗和化疗等治疗方法,但只有约四分之一的肺癌患者在确诊后能活过五年。为了提高肺癌患者的生存几率,得克萨斯大学阿灵顿分校和UT西南医学中心的研究人员开创了一种直接向癌细胞输送杀癌药物的新方法。UTA生物工程Alfred R. and Janet H. Potvin杰出教授Kytai T. Nguyen说:"我们的方法利用患者自身的细胞材料作为特洛伊木马,将靶向药物载荷直接运送到肺癌细胞。这一过程包括从癌症患者体内分离出T细胞(一种免疫细胞),并对其进行改造,使其表达针对癌细胞的特定受体。"研究与创新副校长、运动学与生物工程学教授 Jon Weidanz。资料来源:UT 阿灵顿分校这项新技术的关键步骤包括从这些改造过的 T 细胞中分离出细胞膜,将化疗药物加载到细胞膜上,然后将其涂覆到微小的给药颗粒上。这些纳米颗粒的大小约为头发丝的 1/100。当这些涂膜纳米粒子被注射回患者体内时,细胞膜就会起到导向作用,将纳米粒子精确地导向肿瘤细胞。这种方法旨在欺骗病人的免疫系统,因为涂膜纳米粒子模仿免疫细胞的特性,避免被人体检测和清除。阮克泰(Kytai T. Nguyen),德克萨斯大学阿灵顿分校生物工程阿尔弗雷德-波特文杰出教授(Alfred R. and Janet H. Potvin Distinguished Professor in Bioengineering)。资料来源:德克萨斯大学阿灵顿分校"这种方法的关键优势在于它的高度靶向性,这使它能够克服传统化疗的局限性,因为传统化疗往往会导致有害的副作用,降低患者的生活质量,"共同作者、研究与创新副总裁兼运动学和生物工程研究员乔恩-魏丹兹(Jon Weidanz)说。通过直接向肿瘤细胞施用化疗,该系统旨在最大限度地减少对健康组织的附带损伤。在这项研究中,研究人员在纳米粒子中加入了抗癌药物顺铂。膜包覆的纳米粒子在有肿瘤的身体部位积聚,而不是在身体的其他部位。结果,这种靶向给药系统能够缩小对照组的肿瘤大小,证明了它的疗效。Nguyen说:"这种个性化方法可以为根据每位患者的独特特征及其肿瘤的具体性质量身定制的新医学时代铺平道路。减少副作用和提高疗效的潜力使我们的技术成为癌症治疗领域值得关注的进步。"编译自:ScitechDaily ... PC版: 手机版:

封面图片

Google Play商店中有200多个应用程序允许网络犯罪分子向受害者的手机发送恶意内容,可能获得了数千万美元的收入

Google Play商店中有200多个应用程序允许网络犯罪分子向受害者的手机发送恶意内容,可能获得了数千万美元的收入 一个心率和脉搏追踪器,一个聊天翻译器,一个史莱姆模拟器游戏,还有一个指纹 "保卫者" …… 移动安全公司 Zimperium 在一份新的分析报告中指出,一个网络犯罪集团利用200多个这样 “低调” 的应用程序,创建了一个提供欺诈性内容的平台,并从受害者那里吸走了数千万美元。 该公司称之为 “GriftHorse” 的平台由一堆不起眼的安卓应用组成 其中最受欢迎的应用的下载量不到100万,大多数应用的下载量要少得多。安装后,这些应用程序每小时都会向用户发出五个弹出式提醒,通知用户赢得了一份所谓的免费礼物。点击弹出窗口会进入一个要求用户提供电话号码的页面。如果受害者输入了电话号码,GriftHorse 服务器就会自动为他们注册几个高级短信服务。 Zimperium 公司终端安全产品战略总监理查德·梅利克(Richard Melick)说,这些低调的应用程序设法在雷达下低飞,避免了反病毒检测。 他说:“这些应用程序本身是晦涩难懂的,但有很多这样的应用程序。它们表面上不是恶意软件,相反,它们实际上是在浏览器中拉入网络内容,这就基本上绕过了很多安全防御”。 GriftHorse 的行动已经取得了巨大的成功。Zimperium 研究人员在他们的分析中指出,这些木马应用程序已经被安装在400万至1700万台设备上,针对70多个国家的用户,每月可能产生120万至350万欧元(140万至410万美元)。该活动自2020年11月以来一直在进行。 该行动的成功之处在于其低调的程序,没有触发反病毒检测或 Google Play Protect 的通知,该服务应该在用户下载应用程序之前进行扫描。这个特洛伊木马程序最初并没有恶意代码,而是在安装后下载了恶意功能,使其真实目的更难确定。 Zimperium 研究人员在分析中说,“总的来说,GriftHorse 安卓木马利用小屏幕、本地信任和错误信息来欺骗用户下载和安装这些安卓木马,以及在接受发送到他们的屏幕的虚假免费奖品时的挫折感或好奇心”。 几乎一半的应用程序(48%)被归类为工具,13%是娱乐;生活方式和个性化应用各占6%。其余的安卓应用则分散在其他15个类别中。 除了偷偷躲过杀毒软件的防御之外,该恶意行为成功的原因还有两个。首先,恼人的弹出式广告可能使一些用户明显感觉到这一恶意,但是,其他人 习惯于弹出式广告的那些人 却成为了攻击的受害者。 用户只想点击一下[广告],让它消失,它利用了用户与手机的接触。 其次,在大多数情况下,高级短信订阅并不附带通知,而且往往可以隐藏在账单上。警惕的消费者有一个优势,那就是他们可以识别出每月账单的增加。然而,如果只有几个员工的电话被入侵,公司就可能不会注意到账单的变化。 这个成功的攻击计划也突出了几十年来对高级短信收费的服务的脆弱性,这是一个完美的欺诈工具。 #ThreatIntelligence #GooglePlay

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人