成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 Gorilla 安卓惡意軟件竊取短信驗證碼

安全
該惡意軟件在后臺隱蔽運行,通過濫用安卓權限系統獲取受感染設備的敏感信息。初步分析表明,Gorilla主要針對銀行客戶和Yandex等流行服務用戶,并對竊取的短信進行分類以便攻擊者利用。

網絡安全領域近期出現一種名為"Gorilla"的新型安卓惡意軟件,專門設計用于攔截包含一次性密碼(OTP)的短信。

該惡意軟件在后臺隱蔽運行,通過濫用安卓權限系統獲取受感染設備的敏感信息。初步分析表明,Gorilla主要針對銀行客戶和Yandex等流行服務用戶,并對竊取的短信進行分類以便攻擊者利用。

技術實現機制

該惡意軟件利用READ_PHONE_STATE和READ_PHONE_NUMBERS等關鍵安卓權限,獲取SIM卡信息并讀取受感染設備的電話號碼。

安裝后,Gorilla通過WebSocket協議建立與C2(命令與控制)基礎設施的持久連接,連接格式為"ws://$URL/ws/devices/?device_id=$android_id&platform=android",保持與操作者的持續通信。這種連接方式使惡意軟件能夠實時接收指令并外泄敏感數據。

研究人員發現,Gorilla采用非常規技術規避檢測:避免使用需要REQUEST_INSTALLED_PACKAGES權限的getInstalledPackages或getInstalledApplications API,轉而查詢啟動器意圖來確定軟件包名稱、應用名稱和版本信息,從而在保持低調的同時收集已安裝應用信息。

攻擊目標與數據分類

惡意軟件的C2面板顯示其運作相當精密,竊取的短信被系統性地歸類為"銀行"和"Yandex"等標簽,表明其針對金融信息和流行服務的定向攻擊策略。這種分類使攻擊者能快速識別并利用攔截消息中的有價值驗證碼和敏感信息。

Gorilla通過一系列后臺服務保持持久運行,即使用戶未主動使用設備也能持續運作。為符合安卓要求,這些服務使用startForeground API和FOREGROUND_SERVICE權限顯示通知,將其惡意活動偽裝成合法系統進程。

技術分析:指令結構與功能

該惡意軟件的指令結構包含三種主要操作類型:

操作類型(來源:Catalyst)

  • "device_info"指令:提取并傳輸受感染設備的詳細信息
  • "update_settings"指令:當前僅記錄接收情況,但可能用于遠程配置惡意軟件行為
  • "send_sms"指令:允許攻擊者從受感染設備向指定接收者發送自定義內容的短信
// Gorilla惡意軟件中的指令處理結構
// 三種主要指令類型:
device_info // 傳輸設備信息
update_settings // 當前未激活但記錄接收情況
send_sms // 允許遠程發送指定內容的短信

潛在擴展功能

雖然當前主要利用短信攔截功能,但Gorilla包含的組件表明其功能可能進一步擴展。未使用的WebViewActivity類尤其值得關注,該組件通常用于渲染HTML內容,銀行類惡意軟件常用其顯示仿冒頁面以竊取銀行憑證或信用卡信息。

惡意軟件還包含一個目前未激活的持久化機制USSDReceiver類,該組件設計用于監聽"*#0000#"撥號代碼并在檢測到時啟動MainActivity。雖然當前未注冊激活,但該機制可能為攻擊者提供額外方法確保惡意軟件在被清除后仍能保持運行。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-04-26 15:33:26

2023-08-30 23:15:07

2021-01-19 10:29:34

短信驗證碼密碼

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2024-12-06 17:04:07

2024-11-15 16:17:49

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2013-07-23 16:02:36

2016-11-14 15:40:01

Android

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2013-07-09 11:30:33

2023-07-11 07:43:22

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2015-03-23 18:03:36

短信驗證碼正則自動填寫

2016-10-09 13:33:12

2024-09-09 16:16:25

2014-12-26 14:35:34

2012-12-17 10:28:48

2022-02-02 20:21:24

短信驗證碼登錄

2021-03-30 08:46:10

Android惡意軟件應用程序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久精品一区二区三区 | 一区二区在线免费观看 | 99国产精品久久久 | 亚洲精品久久区二区三区蜜桃臀 | 中文字幕91 | 国产精品一区二区三区四区 | 国产亚洲精品精品国产亚洲综合 | 久久伊人精品一区二区三区 | 久草网址| 午夜免费 | 亚洲国产成人精品女人久久久 | 成人性视频在线播放 | 国内精品久久久久 | 韩日精品在线观看 | 日韩午夜一区二区三区 | 免费观看毛片 | 九九精品在线 | 久久久久国产精品午夜一区 | 国产99免费视频 | 黄色毛片免费视频 | 免费在线播放黄色 | 久久99国产精一区二区三区 | av免费网站在线观看 | 在线观看日韩精品视频 | 免费av毛片 | 久久久久国产一区二区三区不卡 | 黄网站免费在线观看 | h片在线看 | 欧美h| 成年免费大片黄在线观看岛国 | 欧美一区2区三区4区公司 | 国内91在线| 国产精品污污视频 | 日本三级电影在线免费观看 | 伊人网在线看 | 中文字幕在线观看视频网站 | 日韩国产中文字幕 | 91精品国产综合久久精品图片 | 国产专区在线 | 视频在线一区二区 | 亚洲高清av|