成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新安卓惡意軟件“變色龍”正在冒充澳大利亞銀行和加密貨幣交易所

安全
Cyble 的安全研究人員表示 Chameleon 主要通過疊加注入和密鑰記錄、cookie 和受感染設備的短信竊取用戶憑據。

近日,網絡安全公司 Cyble 發現一種名為 Chameleon(“變色龍”)的新安卓惡意軟件冒充澳大利亞政府機構 CoinSpot 加密貨幣交易所和 IKO 銀行,通過受損網站、Discord 附件和 Bitbucket 托管服務進行分發,對澳大利亞和波蘭的用戶展開網絡攻擊。

Cyble 的安全研究人員表示 Chameleon 主要通過疊加注入和密鑰記錄、cookie 和受感染設備的短信竊取用戶憑據。

能夠逃避安全軟件檢查

該惡意軟件有很強的逃避安全檢查能力,一旦啟動后會立即執行各種“檢查”,以逃避安全軟件的檢測。(據悉,“檢查”主要包括反仿真檢查,以檢測設備是否已扎根并激活調試,從而增加惡意軟件應用程序在系統安全環境中運行的可能性。)

如果檢查結果顯示受害系統環境很“干凈”,Chameleon 就會請求受害者允許其使用無障礙服務,并濫用該服務授予自身額外的權限,以期禁用 Google Play Protect。

1681817600_643e8000e602b853eceee.png!small?1681817600762

請求允許使用無障礙服務(Cyble)

在與 C2 第一次連接時, 為了解最新的感染情況,Chameleon 灰發送設備版本、型號、根狀態、國家和精確位置。接下來,根據惡意軟件模擬的實體,它會在 WebView 中打開其合法 URL,并開始在后臺加載惡意模塊。

值得一提的事,這些模塊包括一個 cookie 竊取器、一個鍵盤記錄器、一個網絡釣魚頁面注射器、一個鎖屏 PIN/模式抓取器,以及一個可以竊取一次性密碼并幫助攻擊者繞過 2FA 保護的短信竊取器。

1681817610_643e800a06022559a8408.png!small?1681817610050

短信攔截(Cyble)

研究人員分析后發現上述惡意模塊大多依賴可訪問性服務濫用來按需工作,從而使 Chameleon 惡意軟件能夠監控屏幕內容、監控特定事件、進行干預以修改界面元素,或根據需要發送某些 API 調用。

1681870387_643f4e33e36a7578adc6f.png!small?1681870387736

濫用無障礙服務來檢索鎖屏密碼(Cyble)

一部分惡意模塊被用于阻止惡意軟件的卸載,識別受害者何時試圖刪除惡意應用程序,并刪除其共享的首選項變量,使其看起來好像不再存在于設備中。

1681870475_643f4e8bd4774d04d4cf9.png!small?1681870475740

自動刪除共享首選項變量(Cyble)

共享的首選項變量的擦除使得 Chameleon 惡意應用程序在下次啟動時重新建立與 C2 的通信,但阻止了其卸載,并使研究人員更難進行分析。

Cyble 還觀察到一些代碼,這些代碼使 Chameleon 能夠在運行時下載有效負載,并將其保存在主機上作為“.jar”文件,稍后通過 DexClassLoader 執行,但此功能目前尚未使用。

1681817634_643e80222cab738633fd1.png!small?1681817633805

下載額外有效載荷的代碼(Cyble)

Chameleon 作為一種新興惡意軟件威脅,可能會在未來的版本中增加更多的功能,因此網絡安全專家建議安卓用戶保持謹慎安裝應用程序,只從官方商店下載軟件,并確保其設備始終啟用了Google Play Protect。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2025-05-09 09:52:24

2021-04-22 22:02:50

加密貨幣比特幣數字資產

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2021-12-11 23:17:38

加密貨幣比特幣貨幣

2024-12-06 17:04:07

2021-09-22 23:27:45

加密貨幣比特幣貨幣

2022-05-24 14:39:01

區塊鏈加密貨幣萊特幣

2022-04-29 13:58:07

加密貨幣數字資產監管

2021-01-11 16:29:08

加密貨幣金融銀行

2021-09-14 14:04:59

加密貨幣金融貨幣

2022-02-08 10:32:36

勒索軟件加密貨幣網絡攻擊

2021-09-04 23:48:32

加密貨幣金融比特幣

2021-04-25 15:34:40

加密貨幣穩定幣比特幣

2009-12-01 13:55:05

SUSE Linux

2021-10-27 15:16:10

加密貨幣比特幣貨幣

2021-12-28 11:29:58

加密貨幣銀行信用卡

2022-03-01 10:43:04

加密貨幣區塊鏈法定貨幣

2021-08-26 11:54:36

黑客Liquid數字貨幣

2021-11-23 13:34:10

加密貨幣金融貨幣

2021-10-13 15:59:38

加密貨幣區塊鏈貨幣
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97在线观看 | 日韩av在线不卡 | 青春草国产 | 国产精品久久久久影院色老大 | 黄色网址大全在线观看 | 久久久精品日本 | 超碰天天 | 欧美一级片在线观看 | 91社区在线观看播放 | 亚洲iv一区二区三区 | 亚洲网站在线 | 毛片一区二区三区 | 久亚州在线播放 | 久久精品国产99国产精品亚洲 | 在线观看av免费 | 亚洲啊v | 91精品入口蜜桃 | 成年人的视频免费观看 | 日韩欧美在 | 粉嫩一区二区三区国产精品 | 日韩中文在线视频 | 成人自拍视频网站 | 午夜精品网站 | 日韩欧美亚洲综合 | 欧美国产免费 | 亚洲成人播放器 | 久久久蜜桃一区二区人 | 91av视频在线播放 | 国产69精品久久99不卡免费版 | 国产精品久久久久久妇女 | 国产精品久久毛片av大全日韩 | 玖玖玖av| 中文字幕免费中文 | 亚洲欧美视频一区 | av在线播放国产 | 超碰97免费| 91精品国产99久久 | 美女天堂在线 | 毛片一区二区三区 | 国产精品入口 | 黄色精品视频网站 |