新知榜官方账号
2023-09-22 03:52:23
赛门铁克(Symantec)本周指出,基于Telegram代码但号称拥有更多功能的MobonoGram2019其实是个恶意程式,会在背景偷偷载入其它恶意网站,而且在被Google移除之前,已有超过10万次的下载数量。
Telegram为一跨平台的即时通讯软体,它的服务器端是专有软体,但客户端为开源软体,允许其它开发人员打造不同的客户端,而MobonoGram2019即为其中一例。MobonoGram2019支持英文与波斯文,而且就算是在诸如俄罗斯或伊朗等Telegram遭禁的国家,都能透过MobonoGram2019使用Telegram,估计已有超过10万次的下载量。
不过,赛门铁克发现,该程序含有一个广播接收器,当安装程序、更新程式或开启程序时,就会在未经使用者同意下接收各种服务,并存取远端服务器,继之尝试下载黑客所指定的网页。这些网页会根据装置的IP位址而有所不同,例如若受害者位于美国,所下载的网页多为得奖诈骗(Fakeyouwon),若位于新加坡,可能会载入得奖诈骗、游戏或色情网页。看起来黑客的目的只是为了执行点击诈骗(ClickFraud)来赚取广告费,但也有可能发展成其它恶意目的。
研究人员还察觉GooglePlay上有另一个社交传讯程序Whatsgram,有着与MobonoGram2019类似的行为模式,且作者都是RamKalDevelopers,赛门铁克亦在第三方的Android程序市集发现4款含有相同恶意代码的程序,而作者则皆为PhoenixAppsIR。从今年1月到5月,赛门铁克已侦测到1,235个连至得奖诈骗网站的案例,主要的受害者位于美国、伊朗、印度及阿拉伯联合大公国。
相关工具
相关文章
相关快讯
推荐
一站式搞定AI绘图+视频,AI短片效率飙升的秘密在这儿!
2025-08-08 09:26
打工人新神器!10款国产AI,让你告别996!
2025-08-08 09:24
豆包视觉推理深度体验,AI也能“边看边想”了!
2025-08-08 09:19
300美元的AI男友来了!马斯克的情感生意从女友做到男友
2025-08-01 17:56
Agent智能体:2025年企业新员工,月薪仅需一度电?
2025-07-30 17:49
国产GLM-4.5把AI价格打到地板价,实测强到离谱!
2025-07-30 09:08
用AI批量生成治愈系漫画,月入2000+
2025-07-29 09:59
千亿市场规模背后,AI短剧商业化迎来爆发期?
2025-07-17 09:19
15个作品涨粉26万!AI历史账号又出王炸案例!
2025-07-09 09:37
亲测真香!这6个AI工具让工作效率翻倍,同事追着问链接
2025-06-17 16:21