solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2024年09月24日 21时10分 星期二
来自火星棋士
卡巴斯基报告,Google Play 市场提供的两款应用“无他相机(Wuta Camera)”和 Max Browser 被发现含有了恶意 SDK。这两款应用的下载量达到 1100 万次。SDK 表面上支持广告展示,但背后使用了一系列复杂方法与恶意服务器秘密通信,上传用户数据并下载可随时执行和更新的恶意代码。该恶意程序家族被称为 Necro。在包含恶意 SDK 的应用中,无他相机下载量愈千万次,受影响的版本为 v6.3.2.148 到 6.3.6.148, Max Browser 下载量百万次,它已从 Google Play 下架。其它受影响应用包括了 Spotify、Minecraft、WhatsApp、Stumble Guys、Car Parking Multiplayer 和 Melon Sandbox 的修改版本。

安全
Wilson(42865)
发表于2024年09月24日 12时56分 星期二
来自2010太空漫游
美国政府于今年六月以国家安全理由宣布从 7 月 20 日起在美国禁售卡巴斯基,卡巴斯基允许在 9 月 29 日前继续提供起杀毒软件的更新。9 月初,卡巴斯基与美国杀毒软件公司 UltraAV 达成协议,将其美国客户转移到 UltraAV,其客户将保留现有的订阅,还能使用其 VPN 服务。卡巴斯基向其客户发送了邮件通知,但部分客户没有收到或未注意到,他们报告一觉醒来计算机中的卡巴斯基已经被自动替换为 UltraAV,还自动安装了 Ultra VPN。前美国政府安全官员表示,这是授予卡巴斯基访问权限带来安全风险的一个例子。