成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安卓惡意軟件SpyAgent可利用屏幕截圖竊取加密貨幣備份密鑰

安全
SpyAgent 還可以接收來自 C2 的命令,以更改聲音設置或發送短信,這些命令很可能用于發送釣魚短信以傳播惡意軟件。

一款名為 SpyAgent 的新型安卓惡意軟件近期被發現可利用光學字符識別(OCR)技術,從存儲在移動設備上的截圖中竊取加密貨幣錢包恢復短語。這種加密貨幣恢復短語或種子短語通常由 12-24 個單詞組成,是加密貨幣錢包的備份密鑰,主要用于丟失設備、數據損壞或希望將錢包轉移到新設備時恢復對加密貨幣錢包及其所有資金的訪問。

這類秘密短語深受威脅行為者的追捧,因為一旦他們獲取到這些短語,就能在他們自己的設備上還原他人的錢包,并竊取其中存儲的所有資金。

由于恢復短語有 12-24 個單詞,很難記住,因此加密貨幣錢包往往會提示人們保存或打印這些單詞,并將其存放在安全的地方。為了方便起見,有些人會將恢復短語截圖并保存為移動設備的圖像。

McAfee發現的一起惡意軟件操作至少涉及280個在谷歌Play商店之外分發的APK。這些APK通過短信或惡意社交媒體帖子傳播,能夠利用OCR技術從Android設備上存儲的圖片中恢復加密貨幣恢復短語,構成重大威脅。

一些 Android 應用程序會偽裝成韓國和英國政府服務、約會網站和色情網站。雖然該活動主要針對韓國,但 McAfee 已觀察到其暫時擴展到英國,并有跡象表明 iOS 變種可能正在早期開發中。

SpyAgent惡意軟件活動時間表,來源:McAfee

2023 年 7 月,趨勢科技揭露了兩個名為 CherryBlos 和 FakeTrade 的安卓惡意軟件家族,它們通過 Google Play 傳播,也使用 OCR 從提取的圖像中竊取加密貨幣數據,因此這種策略似乎正受到越來越多的關注。

SpyAgent 數據提取

一旦感染新設備,SpyAgent 就會開始向其指揮和控制 (C2) 服務器發送以下敏感信息:

  • 受害者的聯系人列表,可能是為了通過來自可信聯系人的短信傳播惡意軟件。
  • 收到的短信,包括包含一次性密碼 (OTP) 的短信。
  • 存儲在設備上用于 OCR 掃描的圖像。
  • 通用設備信息,可能用于優化攻擊。

SpyAgent 還可以接收來自 C2 的命令,以更改聲音設置或發送短信,這些命令很可能用于發送釣魚短信以傳播惡意軟件。

C2 服務器上的 OCR 掃描結果,來源:McAfee

暴露的基礎設施

McAfee 發現,SpyAgent 行動的運營者在配置服務器時沒有遵循正確的安全做法,這才導致研究人員能夠輕易訪問服務器、管理員面板頁面以及從受害者那里竊取的文件和數據。

攻擊者的控制面板,來源:McAfee

被盜圖像會在服務器端進行處理和 OCR 掃描,然后在管理面板上進行相應整理,以便于管理和立即用于錢包劫持攻擊。

執行圖像 OCR 掃描的代碼,來源:McAfee

如果想降低安卓系統受到此類攻擊的風險,那就不要在 Google Play 以外的渠道下載安裝安卓應用程序,因為那些非官方渠道是惡意軟件傳播的主要途徑。

也不要理會那些鏈接到 APK 下載 URL 的短信,并始終關閉與應用程序核心功能無關的危險權限。另外,定期進行 Google Play Protect 掃描,以檢查是否有被檢測為惡意軟件的應用程序也是十分必要的。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-08-30 11:35:20

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2025-04-22 09:23:37

2021-04-26 05:52:28

黑客惡意軟件加密貨幣

2025-02-28 07:20:00

2024-04-26 15:33:26

2025-05-28 08:10:00

加密貨幣惡意軟件web安全

2024-07-29 09:42:05

2013-07-23 16:02:36

2024-12-06 17:04:07

2013-07-09 11:30:33

2025-02-05 09:30:00

2022-09-13 11:15:33

加密貨幣區塊鏈

2022-08-31 11:24:38

黑客加密貨幣漏洞

2023-08-30 23:15:07

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2013-05-17 13:29:51

2025-03-14 12:57:43

2022-04-13 12:09:07

黑客木馬網絡攻擊

2021-03-02 09:10:11

黑客惡意軟件網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区中文字幕 | h视频在线免费看 | 在线免费观看毛片 | 精品国产一区二区三区久久久蜜月 | 99精品久久久久 | 天天干天天操天天射 | 成人性视频免费网站 | 中文字幕福利视频 | 欧美韩一区二区 | 色综合中文 | 国产成人综合在线 | 国内精品久久影院 | 精品国产91乱码一区二区三区 | 日韩欧美精品一区 | 亚洲国产精品一区在线观看 | 97人人澡人人爽91综合色 | 日韩三级 | 中文字幕亚洲一区 | 亚洲看片| 久久久久av | 国产成人免费在线观看 | 亚洲精品视频免费观看 | 国产目拍亚洲精品99久久精品 | 午夜精品久久久久久久 | 蜜桃视频一区二区三区 | 伊人伊人 | 欧美黄页 | 国产一区二区三区四区在线观看 | 1000部精品久久久久久久久 | 日韩三级| 久久lu | 精品欧美乱码久久久久久 | 国产91丝袜在线播放 | 美女逼网站 | 精品久久精品 | 国产精品久久久久久久久久久免费看 | 亚洲 欧美 另类 综合 偷拍 | 精品国产伦一区二区三区观看说明 | 国产日韩欧美一区 | 一级片av| 欧美日韩国产一区二区三区 |