欺诈者利用安卓Telegram漏洞推送恶意软件 用户应小心点击未知来源信息 – 蓝点网

如果用户试图点击视频播放,洞推点击点网系统弹出通知要求安装未知的送恶视频 APK 黑客通过这种方式诱使用户安装恶意应用程序,从而窃取机密信息,小心息蓝赛尔号勇者之塔70(赛尔号勇者之塔79层)如加密钱包的未知私钥。
现在这个漏洞又回来了,欺诈虽然不能像以前那样直接下载 APK 并提示用户安装,但仍可伪装成嵌入式视频,诱导用户点击外部链接。
安全研究人员 0x6rss 发现欺诈者通过这个漏洞向用户推送恶意软件的原因是欺诈者而不是黑客,因为这个漏洞的攻击仅限于诱导,而不是直接攻击。
欺诈者尝试的操作流程如下:
购买包括使用漏洞的方式.htm 修改文件并添加恶意应用程序的网络页面.htm 向目标用户发送文件。
此时 Telegram for Android 接收到这个.htm 它将显示为视频,当用户点击时,它将提示应用程序无法播放次视频,并提示用户尝试在外部浏览器中播放。
当用户再次点击时,它会跳转到伪装中 Google Play 如果用户在这里下载这个恶意的钓鱼页面 APK 如果文件和安装,欺诈者的目标就会实现。
也就是说,用户至少需要在收到信息后点击 3~4 次并解除 Android 系统安装对未知来源应用程序的限制,最终成功安装。这一步有很多,但可能会招募一些初级用户。
研究人员将漏洞命名为 EvilLoader,也就是去年建立起来的 6 月的 EvilVideo 在漏洞的基础上,研究人员也注意到了这一点.htm 文件至少从 2025 年 1 月 15 地下黑客论坛从日开始销售。
漏洞的根源很简单,也就是说 Telegram 将 .htm 与去年一样,文件被识别为视频 6 月漏洞几乎一样,Telegram 各种类型的文件似乎都被视为视频。
鉴于目前 Telegram 这个漏洞还没有修复。如果您想提高安全保护,用户可以关闭默认浏览器,在Android设置中安装未知应用程序权限:设置、应用程序、特殊应用程序访问、安装未知来源、选择默认浏览器、关闭并允许此来源。
注:目前这个 .htm 文件内容已公开,相关钓鱼可能会增加。请小心。

相关文章
- 推荐分享荒野国家水系物攻队阵容。发布时间:2025-03-11 10:40:来源:逗游。作者:逗游网。荒野国度。策略战争。slg类。游戏类别:战争策略。大小:2048.00M。 游戏语言:简体中文。游2025-03-13
- YouTube用户牛沢为我们带去了PS4独占游戏《巨影皆会》的最新游戏演示视频。《巨影皆会》新演示视频:gsVideo("劣酷", "");正在那款游戏中,我们能够看到玩家此次并出有做为超等豪杰奥特曼2025-03-13
- 开启爱的冒险,《偷星玄月天》教您细确翻开夏至的体例。来日诰日是中国两十四骨气中的夏至,它也是两十四骨气中最早被确坐的骨气,夏至有“三候”:“一候鹿角解;两候蜩初叫;三候半夏逝世。”,陪跟着“夏至”,北2025-03-13
- 烽水进级,足游《权倾三国》跨服争霸强势去袭。《权倾三国》是一款史诗级三国战略国战足机网游,游戏跨服争霸强势去袭,办事器之间的隔阂古后成为汗青,最强的国度之间将展开飞腾迭起的顶峰对决。跨服擂台 强者登顶2025-03-13
- “90后村干部,记录农村生活,助力农村振兴。“这句话是徐亚短视频平台的简介,也是他工作以来一直坚持做的事情。他用短视频展示基层一线的工作和生活,帮助村民用直播带货销售农产品,用镜头宣传家乡的美食,记录2025-03-13
GEN.G卖力人收推祝贺EDG进级 并颁布收表将于戚赛期重修战队
正在本日凌晨的结束的S11半决赛中,EDG颠终5局鏖战,最后以3:2克服GEN.G。赛后,GEN.G战队卖力人Arnold收推祝贺EDG战队进进决赛,并颁布收表将会正在戚赛期重新组建战队,为去岁的S赛2025-03-13
最新评论