跳到主要内容
标签 “移动安全” 下的文章 查看全部
7 条记录
在移动安全的叙事里,Google Play 官方商店一直被视为安卓生态的"安全护城河"——毕竟应用要经过审核与扫描才能上架。但 Anatsa(又称 TeaBot)这支自 2020 年便活跃的银行木马,用 2026 年的一系列行动证明:护城河可以被"养熟再收割"的策略绕过去。它的手...
安全动态 0 21 0 更新于 2 天前
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
安全动态 0 33 0 更新于 2 天前
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
安全动态 0 28 0 更新于 2 天前
大多数银行木马都有一个默认假设:感染设备在线,数据才能流向命令与控制(C2)服务器。断网就等于掐断了外泄通道。2026 年 8 月 20 日,ThreatFabric 披露的 Manic Android 恶意软件,把这个假设彻底推翻——它专门设计了一套"设备到设备中继"(store-and-forw...
安全动态 0 16 0 更新于 4 天前
2026年8月27日,安全研究者Olivier Laflamme(Boschko)公开了针对宇树(Unitree)G1 EDU人形机器人的完整漏洞研究,代号UniBLEed。两个CVE——CVE-2026-76639与CVE-2026-76640——共同指向同一个结论:站在机器人十来米范围内、手里拿着一台笔记本或手机的...
安全动态 0 54 0 更新于 9 天前
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
安全动态 0 12k 0 更新于 6 个月前
谷歌2026年3月Android安全公告修复了129个漏洞,其中包括CVE-2026-21385——一个在高通Display和Graphics组件中的整数溢出漏洞,已确认在野外被积极利用。 该漏洞影响234款不同的高通芯片组。企业移动设备管理历来侧重于软件策略执行、应用控制和MDM配置文件,但在固件层漏洞管理方面却未能...
安全动态 0 12.4k 0 更新于 6 个月前