漏洞概述 漏洞名称: Flying Eagle 网络犯罪套件 描述: Flying Eagle 是一个全功能的移动恶意软件框架,用于从流行的金融应用中窃取资金。它由中国的国家网络安全报告中心警告,并涉及伪装成省级公共安全机构的网络犯罪分子。 技术细节: - Docker 部署: Flying Eagle 以完整的 Docker 部署形式提供,包括 Web 服务器、WebSocket 服务器、PHP 和 MySQL。 - Android 包构建工具: 包括 Android Package Kit (APK) 和软件包开发工具包 (SDK) 构建工具,以及 Java 11 和默认传输层安全 (TLS) 证书。 - 钓鱼模板: 提供模仿 TikTok、流行成人服务和金融应用的钓鱼模板。 - 数据窃取: 可以窃取移动设备上的各种数据,包括支付凭证和屏幕截图,支持键盘记录和摄像头访问,并通过滥用辅助功能服务提升权限。 影响范围 目标应用: 主要目标是中国的金融应用,如支付宝和微信支付,以及加密货币钱包平台和主要国有银行的应用,包括中国农业银行、中国建设银行和中国工商银行。 用户群体: 普通用户,尤其是那些下载了伪装成公共安全应用程序的恶意应用的用户。 地理范围: 主要影响中国用户,但可能扩展到全球,因为恶意软件可以通过互联网传播。 修复方案 用户建议: - 避免下载不明应用: 用户应避免从非官方渠道下载应用程序,特别是那些声称提供公共安全服务的应用。 - 更新系统和应用: 确保操作系统和应用程序保持最新,以修补已知漏洞。 - 使用安全软件: 安装并定期更新安全软件,以检测和阻止恶意软件。 - 警惕钓鱼攻击: 对来自不明来源的链接和附件保持警惕,避免点击或下载。 技术建议: - 加强应用安全: 应用开发者应加强应用的安全性,使用代码混淆和反调试技术,防止恶意软件注入。 - 监控和检测: 企业和组织应加强监控和检测机制,及时发现和响应恶意软件活动。 - 教育和培训: 提高用户的安全意识,定期进行网络安全教育和培训。 相关资源 相关文章: - Weak Security Continues to Fuel Russian Cyberattacks - China's Webworm Uses Discord, Microsoft Graphs to Hack EU Governments - Silver Fox Springs Tax-Themed Attacks on Orgs in India, Russia 作者信息 作者: Nate Nelson 简介: Nate Nelson 是一位记者和获奖编剧,为 Darknet Diaries 和 Dark Reading 撰写文章。 其他信息 订阅: 用户可以通过订阅获取最新的网络安全威胁、新发现的漏洞、数据泄露信息和趋势。 广告: 页面中包含 Black Hat USA 2026 的广告,提供网络安全会议的优惠信息。 --- 代码块 页面中未包含具体的 POC 代码或利用代码。