注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

华盟原创文章投稿奖励计划

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug

近日,微软确认,20H2版本以上的Win10和Win11系统,在打开开始菜单、Windows搜索和UWP应用时,可能会遇到Bug。

此类问题的反馈最早出现在一周前,目前微软已经明确了解了该情况;不过,和用户预测的不同,此类问题的出现,与Windows版本更新并无关系。

据悉,这一系列问题的“罪魁祸首”是损坏的注册表项或数据,这些注册表项或数据会影响使用所有Microsoft Office API的应用程序,这其中就包含了开始菜单与Windows搜素功能。

目前,微软正在调查此情况,并承诺将在即将推送的更新中发布修复程序。

在此之前,用户可以通过卸载与用户可以通过卸载与Windows、Microsoft Office、Microsoft Outlook或Microsoft Calendar集成的应用程序来缓解错误。

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

为逃避追捕,暗网毒品市场开始使用定制化安卓应用

据BleepingComputer消息,在暗网上销售毒品和其他非法商品的在线市场已经开始使用定制的安卓应用程序来增加隐私,并逃避警方的追捕。

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

Resecurity 的分析师大概在 2022 年第三季度初观察到了这一新趋势,认为是对去年备受瞩目的暗网市场打击行动、尤其是针对Hydra行动的回应。Hydra曾是暗网最大的“黑市”之一,主要涉及大量非法毒品交易,在全球拥有 19000 名注册卖家和 1700 万客户。2022 年 4 月,由德国主导的一次联合执法行动彻底查封了Hydra服务器,该市场宣告瓦解。也正因为如此,其他一些小众市场开始瓜分Hydra的用户群体,Resecurity注意到7个此类安卓应用程序,分别是Yakudza、TomFord24、24Deluxe、PNTS32、Flakka24、24Cana和MapSTGK。这些应用程序都使用相同的 M-Club CMS 引擎构建,因此它们可能源自同一开发者。Resecurity 在报告中提到,这些安卓移动应用程序能够传输有关毒品订单的详细信息,还可以发送运输者留下的毒品包裹的地理坐标,以方便取件。为了防止被索引,此类信息以图像的形式传输,[...] 注释则可能包含包裹埋藏在地下的深度或任何其他可用的详细信息。


注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;包裹埋藏地点的详细信息 (Resecurity)

当这种信息交换发生在几个不同的应用程序上时,会造成信息碎片化,给执法部门的追捕造成一定阻碍。Resecurity 认为,2023年会有越来越多的地下市场采用安卓应用程序,以逐渐取代有隐私风险的论坛和开放市场平台。

参考来源:

Darknet drug markets move to custom Android apps for increased privacy

文章来源 :快科技、freebuf.com

精彩推荐

最难就业季|“本想先读书躲一躲,谁料行情还不如两年前”

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

WEB渗透夏日特训来袭!|web渗透入门基础篇|暑期充电

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

严厉打击!“内鬼”泄露公民个人信息违法犯罪

注册表成“罪魁祸首”:微软确认部分Win11/10开始菜单存在Bug;为逃避追捕,暗网毒品市场开始使用定制化安卓应用;

本文来源快科技、freebuf.com,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表评论