谷歌移除了在Play商店上托管的伪装成Signal和Telegram应用的假应用
谷歌移除了在Play商店上托管的伪装成Signal和Telegram应用的假应用最近,谷歌从其Play商店中移除了伪装成Signal和Telegram的假应用程序。这些应用程序利用了开源代码构建,并嵌入了一个名为BadBazaar的间谍工具。恶意应用可以从受感染设备中窃取消息和敏感信息,并将其发送给攻击者。研究人员发现这些应用可通过自动链接到攻击者的Signal设备来窥探Signal通信,这是一种新的窃听方法。Signal基金会已向谷歌报告了此漏洞,并呼吁用户仅从官方渠道下载正版应用程序以防止成为受害者。这一事件再次强调了下载正版应用和定期检查设备连接的重要性。参考:来源:ViaDaneelGod投稿:@ZaiHuaBot频道:@TestFlightCN