成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 Brokewell 惡意軟件控制安卓設備,竊取大量數據信息

安全
據悉,Brokewell 惡意軟件主要通過 Web 瀏覽器運行時彈出的虛假 Google Chrome 更新進行傳遞,具有廣泛的設備接管和遠程控制功能。

近日,安全研究人員發現一種新型安卓銀行木馬 Brokewell,該惡意軟件幾乎“無所不能”,可以任意捕獲安卓設備上的顯示信息,文本輸入以及用戶啟動的應用程序。

據悉,Brokewell 惡意軟件主要通過 Web 瀏覽器運行時彈出的虛假 Google Chrome 更新進行傳遞,具有廣泛的設備接管和遠程控制功能。

Brokewell 惡意軟件詳細信息

ThreatFabric 研究人員在調查某一個虛假 Chrome 瀏覽器更新頁面時發現 Brokewell 惡意軟件。通過仔細觀察,研究人員發現更新頁面會投放一個有效載荷,誘騙毫無戒心的用戶安裝惡意軟件。

合法(左)和假冒(右)Chrome 瀏覽器更新頁面

隨著調查深入,研究人員發現 Brokewell 惡意軟件曾被用于針對 "先買后付"的金融服務(如 Klarna),并偽裝成名為 ID Austria 的奧地利數字身份驗證應用程序。

用于分發 Brokewell 惡意軟件的 APK

Brokewell 惡意軟件會竊取數據,并向攻擊者提供遠程控制。

竊密類型:

  • 模仿目標應用程序的登錄屏幕來竊取憑證(覆蓋攻擊);
  • 在用戶登錄合法網站后,使用自己的 WebView 截取并提取 cookies;
  • 捕捉受害者與設備的交互,包括點擊、輕掃和文本輸入,以竊取設備上顯示或輸入的敏感數據;
  • 收集設備的硬件和軟件詳細信息;
  • 檢索通話記錄
  • 確定設備的物理位置;
  • 使用設備的麥克風捕捉音頻。

竊取受害者的證書

設備接管:

  • 允許攻擊者實時查看設備屏幕(屏幕流);
  • 在受感染設備上遠程執行觸摸和輕掃手勢;
  • 允許遠程點擊指定的屏幕元素或坐標;
  • 允許遠程滾動元素并在指定字段中輸入文本;
  • 模擬物理按鍵,如 "返回"、"主頁 "和 "收藏";
  • 遠程激活設備屏幕,以便捕捉任何信息;
  • 將亮度和音量等設置調整為零。

ThreatFabric 在報告中披露,Brokewell 惡意軟件背后的開發人員是一個自稱 Baron Samedit 的人,該威脅攻擊者近幾年來一直在銷售用于檢查被盜帳戶的工具。

威脅攻擊者的網站上出售的工具

值得一提的是,研究人員還發現了另一款名為 "Brokewell Android Loader "的工具,也是由 Samedit 開發的,該工具托管在充當 Brokewell 命令和控制服務器的一臺服務器上,目前正在被多個網絡威脅攻擊者使用。

Brokewell Android Loader  工具可以幫助威脅攻擊者繞過谷歌在 Android 13 及以后版本中引入的安全措施。最后,安全專家強調,組織要保護自己免受 Android 惡意軟件感染,請避免從 Google Play 以外下載應用程序或應用程序更新,并確保 Play Protect 在您的設備上始終處于激活狀態。

參考文章:https://www.bleepingcomputer.com/news/security/new-brokewell-malware-takes-over-android-devices-steals-data/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-22 09:23:37

2023-08-30 23:15:07

2013-07-23 16:02:36

2024-11-15 16:17:49

2023-07-11 07:43:22

2013-07-09 11:30:33

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2024-12-06 17:04:07

2022-02-09 09:46:15

BRATA惡意程安卓

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2021-03-30 08:46:10

Android惡意軟件應用程序

2022-07-20 15:00:45

惡意軟件網絡攻擊漏洞

2024-09-09 16:16:25

2014-12-26 14:35:34

2024-09-13 15:42:03

2009-07-03 08:26:09

2016-09-19 15:40:25

2014-12-09 14:18:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 偷拍自拍第一页 | 性视频一区 | 国产综合久久 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 一区二区不卡视频 | 亚洲毛片在线观看 | 久久久国产一区二区三区 | 国产精品久久久久久久午夜片 | 91久久北条麻妃一区二区三区 | 欧美一区二区视频 | 久久久一二三区 | 免费国产一区二区 | 亚洲国产精品激情在线观看 | 欧美精品久久久久 | 成人三级视频在线观看 | 九色国产| 免费在线黄| 夜夜干夜夜操 | www.中文字幕.com | 中文字幕一区二区三区乱码图片 | 国产91丝袜在线18 | 久久一视频 | 国产精品日韩在线 | 日韩网站在线观看 | 欧美福利在线 | 日日淫| 婷婷色国产偷v国产偷v小说 | 男人天堂社区 | 免费在线观看av的网站 | 亚洲毛片在线观看 | 久草新视频 | 天天爽夜夜爽精品视频婷婷 | 亚洲高清av在线 | 欧美激情久久久 | 正在播放国产精品 | 羞羞视频网站免费看 | 成人a视频片观看免费 | 91精品国产91久久久久久吃药 | 黑人巨大精品欧美一区二区免费 | 久久久网| 电影午夜精品一区二区三区 |