偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

注意:偽造成系統(tǒng)更新的安卓惡意軟件可監(jiān)控用戶

安全
Zimperium研究人員發(fā)現(xiàn)一款偽造成系統(tǒng)更新的安卓惡意軟件可監(jiān)控用戶。

[[390197]]

Zimperium研究人員發(fā)現(xiàn)一款具有擴展的監(jiān)控功能的安卓惡意軟件,可以從受感染的安卓設備中竊取數(shù)據(jù)、消息和圖片,并控制安卓手機設備。

該惡意軟件以系統(tǒng)更新(System Update)研用的形式通過第三方的應用商店來進行安裝,但不會出現(xiàn)在谷歌官方應用商店中的。因此,極大地限制了能夠感染的設備數(shù)量,因為大多數(shù)有經(jīng)驗的用戶都不會安裝。此外,惡意軟件的傳播能力有限,因此無法感染其他的安卓設備。

功能:信息竊取

該惡意軟件具有遠程訪問木馬(RAT)的功能,可以收集和竊取信息到其C2 服務器。Zimperium分析發(fā)現(xiàn),該惡意軟件的功能包括:

  •  竊取即時消息應用中的消息;
  •  如果系統(tǒng)root后,還可以竊取即時消息應用中的數(shù)據(jù)庫文件;
  • 查看默認瀏覽器的書簽和搜索歷史;
  • 查看Google Chrome、Mozilla Firefox、Samsung Internet Browser瀏覽器的書簽和搜索歷史;
  •  搜索具有特定擴展的文件,比如.pdf、.doc、.docx、.xls和 .xlsx;
  • 查看剪貼板數(shù)據(jù);
  • 查看通知內(nèi)容;
  •  錄制音頻;
  •  對通話內(nèi)容進行錄音;
  •  通過前置或后置攝像頭定時拍照;
  •  列出安裝的應用列表;
  •  竊取圖像和視頻文件;
  •  監(jiān)控GPS位置;
  • 竊取SMS 消息;
  • 竊取通話記錄;
  • 竊取設備信息,比如安裝的應用、設備名、存儲數(shù)據(jù)等。

安裝成功后,惡意軟件可以發(fā)送收集的信息片段到Firebase C2服務器,包括存儲數(shù)據(jù)、聯(lián)網(wǎng)類型、是否安裝了其他應用,比如WhatsApp。

如果安卓系統(tǒng)有root 權限或開啟了Accessibility Services,那么監(jiān)控惡意軟件就可以直接收集數(shù)據(jù)。此外,惡意軟件還會掃描存儲或緩存數(shù)據(jù)的外部存儲,并對這些數(shù)據(jù)進行收集,等到用戶連接WiFi網(wǎng)絡后將其傳輸?shù)紺2 服務器。

隱藏和繞過

與其他竊取數(shù)據(jù)的惡意軟件不同,該惡意軟件只有當滿足特定條件后使用安卓的contentObserver和 Broadcast receivers才可以觸發(fā)。滿足的條件包括新建聯(lián)系人、新建文本消息或安裝新的應用。

從Firebase 消息服務接收到的命令會啟動錄制音頻、竊取SMS消息等操作。Firebase 通信只用來發(fā)布命令,有專門的C2服務器通過POST請求來搜集竊取的數(shù)據(jù)。

當惡意軟件接收到新的命令后,就會展示偽造的"Searching for update.."系統(tǒng)更新通知,如下圖所示:

偽造的系統(tǒng)更新提醒

該惡意軟件還可以在菜單中隱藏圖標來隱藏其存在。為進一步繞過檢測,該惡意軟件只竊取視頻和圖像的縮略圖,因此可以減少受害者的帶寬消耗以避免因為消耗帶寬太高而被發(fā)現(xiàn)。此外,該惡意軟件只竊取最近的數(shù)據(jù),收集的位置數(shù)據(jù)和照片都是過去幾分鐘生成的。

Zimperium完整技術分析報告參見https://blog.zimperium.com/new-advanced-android-malware-posing-as-system-update/

本文翻譯自:https://www.bleepingcomputer.com/news/security/new-android-malware-spies-on-you-while-posing-as-a-system-update/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關推薦

2025-03-14 12:57:43

2021-04-12 20:11:52

Joker惡意軟件應用程序

2022-01-10 06:43:17

iPhone 惡意軟件蘋果

2024-10-31 16:41:46

2016-09-19 15:40:25

2016-01-31 17:45:31

2022-07-19 10:55:14

惡意軟件安卓應用

2010-04-28 10:19:58

殺毒軟件惡意軟件網(wǎng)絡安全

2022-01-10 10:38:22

iPhone惡意軟件攻擊者

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡犯罪

2022-08-18 12:08:07

惡意軟件網(wǎng)絡攻擊

2015-02-28 09:13:56

2015-07-13 09:21:27

2013-01-15 10:22:16

2021-06-10 10:43:13

Necro惡意軟件漏洞

2023-05-06 18:29:37

2021-06-21 09:43:10

AndroidiOS庫克

2023-06-29 12:48:22

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2023-08-30 23:15:07

點贊
收藏

51CTO技術棧公眾號