成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

注意:偽造成系統更新的安卓惡意軟件可監控用戶

安全
Zimperium研究人員發現一款偽造成系統更新的安卓惡意軟件可監控用戶。

[[390197]]

Zimperium研究人員發現一款具有擴展的監控功能的安卓惡意軟件,可以從受感染的安卓設備中竊取數據、消息和圖片,并控制安卓手機設備。

該惡意軟件以系統更新(System Update)研用的形式通過第三方的應用商店來進行安裝,但不會出現在谷歌官方應用商店中的。因此,極大地限制了能夠感染的設備數量,因為大多數有經驗的用戶都不會安裝。此外,惡意軟件的傳播能力有限,因此無法感染其他的安卓設備。

功能:信息竊取

該惡意軟件具有遠程訪問木馬(RAT)的功能,可以收集和竊取信息到其C2 服務器。Zimperium分析發現,該惡意軟件的功能包括:

  •  竊取即時消息應用中的消息;
  •  如果系統root后,還可以竊取即時消息應用中的數據庫文件;
  • 查看默認瀏覽器的書簽和搜索歷史;
  • 查看Google Chrome、Mozilla Firefox、Samsung Internet Browser瀏覽器的書簽和搜索歷史;
  •  搜索具有特定擴展的文件,比如.pdf、.doc、.docx、.xls和 .xlsx;
  • 查看剪貼板數據;
  • 查看通知內容;
  •  錄制音頻;
  •  對通話內容進行錄音;
  •  通過前置或后置攝像頭定時拍照;
  •  列出安裝的應用列表;
  •  竊取圖像和視頻文件;
  •  監控GPS位置;
  • 竊取SMS 消息;
  • 竊取通話記錄;
  • 竊取設備信息,比如安裝的應用、設備名、存儲數據等。

安裝成功后,惡意軟件可以發送收集的信息片段到Firebase C2服務器,包括存儲數據、聯網類型、是否安裝了其他應用,比如WhatsApp。

如果安卓系統有root 權限或開啟了Accessibility Services,那么監控惡意軟件就可以直接收集數據。此外,惡意軟件還會掃描存儲或緩存數據的外部存儲,并對這些數據進行收集,等到用戶連接WiFi網絡后將其傳輸到C2 服務器。

隱藏和繞過

與其他竊取數據的惡意軟件不同,該惡意軟件只有當滿足特定條件后使用安卓的contentObserver和 Broadcast receivers才可以觸發。滿足的條件包括新建聯系人、新建文本消息或安裝新的應用。

從Firebase 消息服務接收到的命令會啟動錄制音頻、竊取SMS消息等操作。Firebase 通信只用來發布命令,有專門的C2服務器通過POST請求來搜集竊取的數據。

當惡意軟件接收到新的命令后,就會展示偽造的"Searching for update.."系統更新通知,如下圖所示:

偽造的系統更新提醒

該惡意軟件還可以在菜單中隱藏圖標來隱藏其存在。為進一步繞過檢測,該惡意軟件只竊取視頻和圖像的縮略圖,因此可以減少受害者的帶寬消耗以避免因為消耗帶寬太高而被發現。此外,該惡意軟件只竊取最近的數據,收集的位置數據和照片都是過去幾分鐘生成的。

Zimperium完整技術分析報告參見https://blog.zimperium.com/new-advanced-android-malware-posing-as-system-update/

本文翻譯自:https://www.bleepingcomputer.com/news/security/new-android-malware-spies-on-you-while-posing-as-a-system-update/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2025-03-14 12:57:43

2021-04-12 20:11:52

Joker惡意軟件應用程序

2022-01-10 06:43:17

iPhone 惡意軟件蘋果

2024-10-31 16:41:46

2016-09-19 15:40:25

2016-01-31 17:45:31

2022-07-19 10:55:14

惡意軟件安卓應用

2010-04-28 10:19:58

殺毒軟件惡意軟件網絡安全

2022-01-10 10:38:22

iPhone惡意軟件攻擊者

2021-04-15 09:58:45

惡意廣告TikTok網絡犯罪

2022-08-18 12:08:07

惡意軟件網絡攻擊

2015-02-28 09:13:56

2015-07-13 09:21:27

2013-01-15 10:22:16

2021-06-10 10:43:13

Necro惡意軟件漏洞

2023-05-06 18:29:37

2021-06-21 09:43:10

AndroidiOS庫克

2023-06-29 12:48:22

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2023-08-30 23:15:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美在线视频一区二区 | 欧美一区二区三区在线观看 | 综合网视频 | 欧美精品福利 | 日韩成人精品视频 | www在线| 人人爽人人爽 | 国产精品视频网站 | 99精品免费久久久久久日本 | 国产精品久久久久久久久久 | 久久综合一区 | 美女视频黄色的 | 国产高清精品一区二区三区 | 在线观看视频福利 | 亚洲性爰 | 国产电影一区二区 | 中文字幕免费在线 | 一级免费毛片 | 小视频你懂得 | 狠狠天天 | 亚洲国产91 | 久久精彩| 久草精品视频 | 国产99免费| 高清久久久 | 国产成人精品一区二区三区网站观看 | 国产高清免费视频 | 午夜影院在线观看免费 | 91精品国产综合久久香蕉麻豆 | 黄色片在线| 国产精品久久一区二区三区 | 精品国产99 | 国产aa | 欧美 日韩 视频 | 精品欧美一区免费观看α√ | 夜夜骑综合 | 91在线网站 | 日本一区精品 | 国产精品a久久久久 | 久久久久久久成人 | 91亚洲国产成人久久精品网站 |