成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你的屏幕被“偷”了,新惡意軟件Vultur已控制數千臺設備

安全
最近研究人員在 Google Play 中發(fā)現一種新型 Android 惡意軟件,已經波及了一百多個銀行和加密貨幣應用程序。

[[415319]]

最近研究人員在 Google Play 中發(fā)現一種新型 Android 惡意軟件,已經波及了一百多個銀行和加密貨幣應用程序。

荷蘭安全公司 ThreatFabric 的研究人員將該種惡意軟件命名為 Vultur。該惡意軟件會在目標應用程序打開時記錄屏幕,Vultur 會使用 VNC 屏幕共享將失陷主機的屏幕鏡像到攻擊者控制的服務器。

欺詐新時代

Android 竊密惡意軟件的典型手法是在目標應用程序的登陸窗口上疊加一層透明窗口或者與目標應用程序相同的界面窗口。將用戶的隱私信息收集起來,再換一個地方轉移資金。

ThreatFabric 的研究人員在 Vultur 中發(fā)現:

“移動平臺上的竊密威脅不再僅僅基于眾所周知的覆蓋層攻擊,而是演變成類似遠控的惡意軟件,卻也繼承了檢測前臺應用程序并開始屏幕錄制等傳統(tǒng)方式”。

這就將威脅繼續(xù)推高到另一個水平,Vultur 的攻擊是可以擴展并自動化的,欺詐的手法可以在后端編寫腳本并下發(fā)到受害設備。

與許多 Android 銀行木馬程序一樣,Vultur 嚴重依賴于移動操作系統(tǒng)中內置的輔助功能服務。首次安裝時,Vultur 會濫用這些服務來獲取所需的權限。而一旦安裝成功,Vultur 就會監(jiān)控所有觸發(fā)無障礙服務的請求。

隱蔽性更強

Vultur 使用這些服務監(jiān)測來自目標應用程序的請求,惡意軟件還使用這些服務通過一般手段對惡意軟件進行刪除和清理。每當用戶嘗試訪問 Android 設置中的應用程序詳細信息頁時,Vultur 都會自動單擊后退按鈕。這會妨礙用戶點擊卸載按鈕,而且 Vultur 也隱藏了它自己的圖標。

Vultur 保持隱蔽的另一種方式:安裝它的應用程序是功能齊全的應用程序,實際上會提供真正的服務,例如健身追蹤或雙因子身份驗證。然而不管怎么偽裝,Vultur 都會以投影屏幕的形式出現在 Android 通知面板中,這就暴露了它。

安裝成功后,Vultur 會使用 Alpha VNC 的 VNC 開始進行屏幕錄制。為了提供對在受感染設備上運行的 VNC 服務器的遠程訪問,Vultur 使用 ngrok,該應用程序會使用加密隧道將隱藏在防火墻后面的本地系統(tǒng)暴露給公共互聯(lián)網。

Vultur 會由 Dropper 程序來安裝,ThreatFabric 已經在 Google Play 中發(fā)現了兩個安裝 Vultur 的 Dropper 應用程序。共計影響了超過 5000 臺設備,與其他依賴第三方 Dropper 的 Android 惡意軟件不同,Vultur 使用被稱為 Brunhilda 的自定義 Dropper。

Brunhilda 與 Vultur 是由同一個組織開發(fā)的,而 Brunhilda 過去曾被用來安裝不同的 Android 銀行惡意軟件。據估計,Brunhilda 一共感染了超過 3 萬臺設備。

Vultur 針對103 個 Android 銀行應用程序或加密貨幣應用程序進行竊密,意大利、澳大利亞和西班牙是受攻擊最多的國家。

除了銀行應用程序和加密貨幣應用程序外,該惡意軟件還會收集 Facebook、WhatsApp Messenger、TikTok 和 Viber Messenger 的憑據。

Google 已經刪除了所有已知包含 Brunhilda 的 Googel Play 應用程序,但 Google 表示新的木馬應用程序可能仍會出現。Android 用戶應該只安裝提供有用服務的應用程序,而且盡可能只安裝來自知名發(fā)行商的應用程序。

參考來源:ARSTECHNICA

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-10-22 05:57:56

惡意軟件黑客網絡攻擊

2015-05-05 11:27:01

2014-10-08 09:54:04

惡意軟件iWormMac

2012-06-25 11:20:35

惡意軟件

2021-08-12 08:50:48

FlyTrap惡意軟件賬戶

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2024-09-24 17:15:40

2024-04-29 11:37:33

2022-02-07 11:53:38

惡意軟件網絡攻擊黑客

2016-09-07 12:44:43

2013-05-17 13:29:51

2021-12-23 09:43:15

惡意PyPI代碼Python惡意軟件

2018-09-07 14:43:01

2021-02-26 09:27:00

惡意軟件Silver SparApple M1芯片

2019-06-03 12:50:23

2022-08-29 11:12:11

惡意軟件Jackware

2012-09-21 11:18:39

2011-08-09 15:15:00

2014-11-24 18:24:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲日日操 | 欧美另类视频在线 | 伦理二区| 国产精品国产精品国产专区不卡 | 久久国产精品免费一区二区三区 | 国产精品久久久久久久久久久久午夜片 | 亚洲在线一区 | 久久天堂 | 一级欧美一级日韩片 | 国产精品91视频 | 久久精品国产一区二区电影 | 久草中文网 | 五月天婷婷丁香 | 亚洲九九精品 | 中文字幕av亚洲精品一部二部 | 亚洲成人一级 | 亚洲激情在线视频 | 日韩在线播放中文字幕 | 国产精品99久久久久久久久久久久 | 成人免费视频网站在线看 | 日韩中文字幕在线播放 | 国产精品一区久久久久 | 欧美二区在线 | 国产美女精品 | 久久6视频 | 久久久91| 欧美日韩在线观看一区 | 亚洲人成网站777色婷婷 | 91精品国产91久久久久久吃药 | 看片网站在线 | 亚洲精品一区二区三区蜜桃久 | 亚洲成人免费av | 黄a网站 | 国产综合精品 | 国产电影一区二区在线观看 | 成人午夜免费视频 | 国产成人精品一区二区 | 麻豆精品国产免费 | 欧美一区二区视频 | 在线观看深夜视频 | 午夜在线观看视频 |