資安新聞

目前分類:行動裝置資安訊息 (153)

瀏覽方式: 標題列表 簡短摘要

_13_2023.12.11_AutoSpill_攻擊可自_Android_密碼管理工具中竊取密碼_

印度海德拉巴國際資訊科技研究所(International Institute of Information Technology, IIIT )的資安研究人員,近日發現一種新式攻擊方式,命名為 AutoSpill;駭侵者可以透過這種方式,在 Android 手機密碼管理員自動填寫密碼時進行竊取。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.12.05_Android_十二月更新修復_85_個漏洞,內含一個嚴重_RCE_漏洞

Google 日前發表 Android 2023 年 12 月資安更新修補包,一共修復多達 85 個漏洞,其中有一個嚴重漏洞 CVE-2023-40088,可在無需使用者互動的情形下遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.12.01_Apple_緊急修復_2_個_iOS_0-day_漏洞

Apple 近日推出緊急資安更新,修復 2 個存於 iPhone、Pad 與 Mac 設備中新發現的 2 個 0-day 漏洞 CVE-2023-42916 與 CVE-2023-42917,使用者應立即套用更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_12_2023.11.20_美國_FCC_推新規定防制_SIM-swap_與門號攜碼攻擊

美國聯邦通訊委員會(Federal Communication Commission, FCC)日前推出新規定,強制要求各家電信業者強化 SIM 卡補發或攜碼轉換電信業者作業申請的安全驗證流程,以保護消費者免於日益嚴重的 SIM-swap 攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.11.07_Google_Play_開始為_Android_VPN_app_標示資安稽核標章

Google Play 日前開始在上架到該平台的 VPN(虛擬私人網路) App 欄位中,新增一個資安稽核標章,可顯示該 App 與其服務平台是否通過第三方的獨立資安認證。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.10.30_資安專家發現_Android_木馬惡意軟體,可盜錄通話內容

資安廠商 F-Secure 近日發現一個名為 SpyNote 的 Android 木馬軟體捲土重來,再度展開大規模攻擊,竊取使用者通訊內容中的金融資訊,以竊取受害者帳戶中的資金。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_17_2023.10.30_多個_Android_惡意軟體上架_Google_Play_Store,下載達_200_萬次

資安廠商 Doctor Web 旗下的資安研究人員,近來發現有多個惡意 Android 應用軟體成功上架到官方應用程式商店 Google Play Store 內,假扮成各種遊戲來誤導使用者下載安裝;其總下載安裝次數突破 200 萬次。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_13_2023.10.19_Gooogle_Play_Store_推出惡意軟體即時掃瞄功能

Google 日前宣布在其 Android 應用程式商店 Google Play Store 的 Google Play Protect 保護機制中推出全新惡意軟體即時掃瞄功能,以強化該平台對於 Android 平台上日益猖獗惡意軟體的防護能力。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_02_2023.10.04_Android_十月更新包修復_54_個漏洞,部分已遭用於駭侵攻擊

Google 近期推出 2023 年 10 月份 Android 軟體更新,適用於 Android 11 到 Android 13,一共修復多達 54 個資安漏洞,其中已有 2 個漏洞已遭駭侵者用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

 

來電辨識軟體遭駭侵團體變造植入惡意軟體

資安廠商 Volexity 日前發表研究報告,指出該公司旗下的研究人員,近日發現一個名為 EvilBamboo 的駭侵團體,利用在多種 Android App 中植入惡意軟體 Badsignal、BadBazaar、BadSolar 等家族的手法,針對 Android 使用者與組織發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.09.22_Apple_緊急修復_3_個已用於攻擊的_macOSiOS_0-day_漏洞

Apple 日前緊急推出 iOS/macOS/iPadOS 和 watchOS 更新,解決 3 個已遭用於駭侵攻擊的 0-day 漏洞,用戶應立即更新相關裝置內的舊版作業系統,以免遭到駭侵者利用已知漏洞發動攻擊得逞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_09_2023.09.19_APT36_駭侵團體以假冒_YouTube_app_感染_Android_行動裝置

資安廠商 SentinelLabs 日前發表研究報告,指出該公司旗下的資安專家,近期發現 APT 駭侵團體 APT36,利用至少 3 個冒充為 YouTube 的 Android App 來散布遠端遙控木馬惡意軟體 CapraRAT。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_02_2023.09.08_Apple_緊急修復_2_個已遭用於攻擊的_iMessage_0-day_漏洞

Apple 於近日為旗下的 iPhone 與 Mac 產品推出緊急更新,修復兩個已遭駭侵者用於攻擊的 iMessage 0-day 漏洞 CVE-2023-41064 與 CVE-2023-41061。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_14_2023.08.21_數千種_Android_惡意軟體_APK_使用特殊壓縮方式逃避分析

資安廠商 Joe Security 與 Zimperium 近期分析發現,有數千種 Android 惡意軟體的 APK 安裝檔,採用非正規的壓縮方式,能夠成功避開多種防毒防駭工具的偵測;而且採用這種方式的惡意 Android APK 數量持續增加。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.08.02_Google_指出_Android_各廠遲推更新,造成舊漏洞有如_0-day_一樣危險

Google 日前發表年度報告「The Ups and Downs of 0-days: A Year in Review of 0-days Exploited In-the-Wild in 2022」,在報告中除了列出在 2022 年被駭侵者積極用於攻擊的多個 0-day 漏洞之外,Google 更指出由於各 Android 設備製造廠在韌體更新推出時程的延遲,加上 Android 生態系的複雜度,由 Google 修補完成的 0-day 漏洞,駭侵者往往仍可在數月後用於攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.07.25_Apple_修復已用於攻擊的全新_0-day_漏洞_CVE-2023-37450

Apple 近期釋出一個資安更新,用以修復已證實遭駭侵者用於攻擊 iPhone、iPad 和 Mac 裝置的 0-day 漏洞 CVE-2023-37450。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_13_2023.07.21_APT41_駭侵團體利用_WyrmSpy、DragonEgg_間諜軟體攻擊_Android_使用者

資安廠商 Lookout 指出,進階持續性威脅團體 APT41 近期利用兩個間諜軟體 WyrmSpy 和 DragonEgg,鎖定 Android 手機使用者發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.07.07_Google_Play_Store_中的_2_個_Android_App_會竊取用戶資料,已下載_150_萬次以上

資安廠商 Pradeo 旗下的資安研究人員,近日發現有 2 個上架於 Google Play Store 中的 Android App,會暗中竊取用戶手機中的多種資料,並傳送回伺服器。這兩個 App 的下載次數合計高達 150 萬次。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

 

Anatsa Android 木馬惡意軟體大規模竊取美英等國使用者銀行資訊

資安廠商 ThreatFabric 旗下的資安研究人員,近日發現一個命名為 Anatsa 的全新 Android 木馬惡意軟體,自今年 3 月起開始攻擊位於美國、英國、德國、奧地利、瑞士等國境內使用者,竊取取銀行相關資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.06.08_超過_6_萬種_Android_App_內含惡意廣告軟體_

羅馬尼亞資安廠商 Bitdefender 日前發表研究報告,指出該公司旗下的資安研究人員,發現過去半年以來,共有超過 60,000 種不重覆的 Android App,表面上看來是正常的手機應用程式,但卻內含惡意廣告軟體。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()