成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 Brokewell 惡意軟件控制安卓設備,竊取大量數據信息

安全
據悉,Brokewell 惡意軟件主要通過 Web 瀏覽器運行時彈出的虛假 Google Chrome 更新進行傳遞,具有廣泛的設備接管和遠程控制功能。

近日,安全研究人員發現一種新型安卓銀行木馬 Brokewell,該惡意軟件幾乎“無所不能”,可以任意捕獲安卓設備上的顯示信息,文本輸入以及用戶啟動的應用程序。

據悉,Brokewell 惡意軟件主要通過 Web 瀏覽器運行時彈出的虛假 Google Chrome 更新進行傳遞,具有廣泛的設備接管和遠程控制功能。

Brokewell 惡意軟件詳細信息

ThreatFabric 研究人員在調查某一個虛假 Chrome 瀏覽器更新頁面時發現 Brokewell 惡意軟件。通過仔細觀察,研究人員發現更新頁面會投放一個有效載荷,誘騙毫無戒心的用戶安裝惡意軟件。

合法(左)和假冒(右)Chrome 瀏覽器更新頁面

隨著調查深入,研究人員發現 Brokewell 惡意軟件曾被用于針對 "先買后付"的金融服務(如 Klarna),并偽裝成名為 ID Austria 的奧地利數字身份驗證應用程序。

用于分發 Brokewell 惡意軟件的 APK

Brokewell 惡意軟件會竊取數據,并向攻擊者提供遠程控制。

竊密類型:

  • 模仿目標應用程序的登錄屏幕來竊取憑證(覆蓋攻擊);
  • 在用戶登錄合法網站后,使用自己的 WebView 截取并提取 cookies;
  • 捕捉受害者與設備的交互,包括點擊、輕掃和文本輸入,以竊取設備上顯示或輸入的敏感數據;
  • 收集設備的硬件和軟件詳細信息;
  • 檢索通話記錄
  • 確定設備的物理位置;
  • 使用設備的麥克風捕捉音頻。

竊取受害者的證書

設備接管:

  • 允許攻擊者實時查看設備屏幕(屏幕流);
  • 在受感染設備上遠程執行觸摸和輕掃手勢;
  • 允許遠程點擊指定的屏幕元素或坐標;
  • 允許遠程滾動元素并在指定字段中輸入文本;
  • 模擬物理按鍵,如 "返回"、"主頁 "和 "收藏";
  • 遠程激活設備屏幕,以便捕捉任何信息;
  • 將亮度和音量等設置調整為零。

ThreatFabric 在報告中披露,Brokewell 惡意軟件背后的開發人員是一個自稱 Baron Samedit 的人,該威脅攻擊者近幾年來一直在銷售用于檢查被盜帳戶的工具。

威脅攻擊者的網站上出售的工具

值得一提的是,研究人員還發現了另一款名為 "Brokewell Android Loader "的工具,也是由 Samedit 開發的,該工具托管在充當 Brokewell 命令和控制服務器的一臺服務器上,目前正在被多個網絡威脅攻擊者使用。

Brokewell Android Loader  工具可以幫助威脅攻擊者繞過谷歌在 Android 13 及以后版本中引入的安全措施。最后,安全專家強調,組織要保護自己免受 Android 惡意軟件感染,請避免從 Google Play 以外下載應用程序或應用程序更新,并確保 Play Protect 在您的設備上始終處于激活狀態。

參考文章:https://www.bleepingcomputer.com/news/security/new-brokewell-malware-takes-over-android-devices-steals-data/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-22 09:23:37

2023-08-30 23:15:07

2013-07-23 16:02:36

2024-11-15 16:17:49

2023-07-11 07:43:22

2013-07-09 11:30:33

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2024-12-06 17:04:07

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2022-02-09 09:46:15

BRATA惡意程安卓

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2021-03-30 08:46:10

Android惡意軟件應用程序

2022-07-20 15:00:45

惡意軟件網絡攻擊漏洞

2024-09-09 16:16:25

2014-12-26 14:35:34

2024-09-13 15:42:03

2025-07-04 09:17:36

2009-07-03 08:26:09

2016-09-19 15:40:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久亚洲免费 | 久久久国产精品 | 国产高清久久久 | 天天草狠狠干 | 精品网站999www | 免费能直接在线观看黄的视频 | 日韩成人在线免费视频 | 亚洲黄色网址视频 | 亚洲国产aⅴ精品 | 欧美亚洲国产日韩 | 中文字幕 欧美 日韩 | 一区二区伦理电影 | 在线观看av免费 | 九九在线视频 | 国产欧美视频一区 | 91九色婷婷 | 色视频www在线播放国产人成 | 亚洲精选一区二区 | 国产区在线 | 欧美激情综合五月色丁香小说 | 久久黄色网 | 国产一区二区三区精品久久久 | 国产精品2 | 黑人巨大精品欧美一区二区免费 | 久久久久久久久久久高潮一区二区 | 成人在线国产 | www.av在线| 在线亚洲欧美 | 国产成人免费 | h片免费在线观看 | 久久精品中文 | 久久久久国产一区二区三区 | 日韩视频在线一区 | 国产精品一区二区三区在线播放 | 欧美国产精品 | 美女日批免费视频 | 午夜性色a√在线视频观看9 | cao视频| 亚洲一区二区精品 | 久久国产精品久久国产精品 | 国产精品国产 |