成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

注意:偽造成系統(tǒng)更新的安卓惡意軟件可監(jiān)控用戶(hù)

安全
Zimperium研究人員發(fā)現(xiàn)一款偽造成系統(tǒng)更新的安卓惡意軟件可監(jiān)控用戶(hù)。

[[390197]]

Zimperium研究人員發(fā)現(xiàn)一款具有擴(kuò)展的監(jiān)控功能的安卓惡意軟件,可以從受感染的安卓設(shè)備中竊取數(shù)據(jù)、消息和圖片,并控制安卓手機(jī)設(shè)備。

該惡意軟件以系統(tǒng)更新(System Update)研用的形式通過(guò)第三方的應(yīng)用商店來(lái)進(jìn)行安裝,但不會(huì)出現(xiàn)在谷歌官方應(yīng)用商店中的。因此,極大地限制了能夠感染的設(shè)備數(shù)量,因?yàn)榇蠖鄶?shù)有經(jīng)驗(yàn)的用戶(hù)都不會(huì)安裝。此外,惡意軟件的傳播能力有限,因此無(wú)法感染其他的安卓設(shè)備。

功能:信息竊取

該惡意軟件具有遠(yuǎn)程訪(fǎng)問(wèn)木馬(RAT)的功能,可以收集和竊取信息到其C2 服務(wù)器。Zimperium分析發(fā)現(xiàn),該惡意軟件的功能包括:

  •  竊取即時(shí)消息應(yīng)用中的消息;
  •  如果系統(tǒng)root后,還可以竊取即時(shí)消息應(yīng)用中的數(shù)據(jù)庫(kù)文件;
  • 查看默認(rèn)瀏覽器的書(shū)簽和搜索歷史;
  • 查看Google Chrome、Mozilla Firefox、Samsung Internet Browser瀏覽器的書(shū)簽和搜索歷史;
  •  搜索具有特定擴(kuò)展的文件,比如.pdf、.doc、.docx、.xls和 .xlsx;
  • 查看剪貼板數(shù)據(jù);
  • 查看通知內(nèi)容;
  •  錄制音頻;
  •  對(duì)通話(huà)內(nèi)容進(jìn)行錄音;
  •  通過(guò)前置或后置攝像頭定時(shí)拍照;
  •  列出安裝的應(yīng)用列表;
  •  竊取圖像和視頻文件;
  •  監(jiān)控GPS位置;
  • 竊取SMS 消息;
  • 竊取通話(huà)記錄;
  • 竊取設(shè)備信息,比如安裝的應(yīng)用、設(shè)備名、存儲(chǔ)數(shù)據(jù)等。

安裝成功后,惡意軟件可以發(fā)送收集的信息片段到Firebase C2服務(wù)器,包括存儲(chǔ)數(shù)據(jù)、聯(lián)網(wǎng)類(lèi)型、是否安裝了其他應(yīng)用,比如WhatsApp。

如果安卓系統(tǒng)有root 權(quán)限或開(kāi)啟了Accessibility Services,那么監(jiān)控惡意軟件就可以直接收集數(shù)據(jù)。此外,惡意軟件還會(huì)掃描存儲(chǔ)或緩存數(shù)據(jù)的外部存儲(chǔ),并對(duì)這些數(shù)據(jù)進(jìn)行收集,等到用戶(hù)連接WiFi網(wǎng)絡(luò)后將其傳輸?shù)紺2 服務(wù)器。

隱藏和繞過(guò)

與其他竊取數(shù)據(jù)的惡意軟件不同,該惡意軟件只有當(dāng)滿(mǎn)足特定條件后使用安卓的contentObserver和 Broadcast receivers才可以觸發(fā)。滿(mǎn)足的條件包括新建聯(lián)系人、新建文本消息或安裝新的應(yīng)用。

從Firebase 消息服務(wù)接收到的命令會(huì)啟動(dòng)錄制音頻、竊取SMS消息等操作。Firebase 通信只用來(lái)發(fā)布命令,有專(zhuān)門(mén)的C2服務(wù)器通過(guò)POST請(qǐng)求來(lái)搜集竊取的數(shù)據(jù)。

當(dāng)惡意軟件接收到新的命令后,就會(huì)展示偽造的"Searching for update.."系統(tǒng)更新通知,如下圖所示:

偽造的系統(tǒng)更新提醒

該惡意軟件還可以在菜單中隱藏圖標(biāo)來(lái)隱藏其存在。為進(jìn)一步繞過(guò)檢測(cè),該惡意軟件只竊取視頻和圖像的縮略圖,因此可以減少受害者的帶寬消耗以避免因?yàn)橄膸捥叨话l(fā)現(xiàn)。此外,該惡意軟件只竊取最近的數(shù)據(jù),收集的位置數(shù)據(jù)和照片都是過(guò)去幾分鐘生成的。

Zimperium完整技術(shù)分析報(bào)告參見(jiàn)https://blog.zimperium.com/new-advanced-android-malware-posing-as-system-update/

本文翻譯自:https://www.bleepingcomputer.com/news/security/new-android-malware-spies-on-you-while-posing-as-a-system-update/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2025-03-14 12:57:43

2021-04-12 20:11:52

Joker惡意軟件應(yīng)用程序

2024-10-31 16:41:46

2022-01-10 06:43:17

iPhone 惡意軟件蘋(píng)果

2016-09-19 15:40:25

2016-01-31 17:45:31

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2022-01-10 10:38:22

iPhone惡意軟件攻擊者

2022-08-18 12:08:07

惡意軟件網(wǎng)絡(luò)攻擊

2015-02-28 09:13:56

2010-04-28 10:19:58

殺毒軟件惡意軟件網(wǎng)絡(luò)安全

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡(luò)犯罪

2015-07-13 09:21:27

2013-01-15 10:22:16

2023-05-06 18:29:37

2021-06-21 09:43:10

AndroidiOS庫(kù)克

2023-06-29 12:48:22

2021-06-10 10:43:13

Necro惡意軟件漏洞

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2023-08-30 23:15:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区三区四 | 一区二区三区在线播放 | 国产欧美精品一区二区三区 | 亚洲第1页| 6080亚洲精品一区二区 | 久久久久久久夜 | 国产精品久久久久久久久免费桃花 | 一区二区精品视频 | 免费在线观看av网址 | 久久精品国产亚洲一区二区三区 | 天天操 夜夜操 | 亚洲美乳中文字幕 | 亚洲精品视 | 麻豆一区二区三区精品视频 | 久久久久久蜜桃一区二区 | 欧美www在线 | 日韩一区二区三区视频 | 精品欧美一区二区三区免费观看 | 久久婷婷色| 国产精品国产精品国产专区不片 | 亚洲精品专区 | 99免费视频 | 国产成人精品一区二三区在线观看 | 日韩毛片 | 亚洲精品久久久蜜桃网站 | 日本精品视频在线 | 91在线一区| 中文字幕电影在线观看 | 精品免费在线 | 青青久视频 | 久久无毛| www.亚洲成人网 | 久久久观看| 成人午夜 | 国产精品一区久久久久 | 五月激情综合 | 免费黄色av网站 | 天天躁人人躁人人躁狂躁 | 中文字幕在线不卡 | 亚洲男人网 | 另类视频区 |