几天前我无意间看到某用户发表在公共论坛的帖子,宣传一个能检查巴西公民信用积分和犯罪纪录的应用程序。
看着这个应用程序,我发现它基本上是对公共 站做出 HTTP 要求,以取得信息并显示结果。毫无特别的恶意,对吧nbsp;
图 2 、用来下载恶意档案的内嵌程序代码
这类事件绝非寻常。我就已看过 络犯罪份子诱骗用户下载及使用应用程序的事件。用户不知道的是,程序撰写者真正的意图是在偷盗银行凭证,及其他个人辨识资料( personal identifiable information ,简称 PII )。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!