研究人员发现了一种新的信息窃取木马,该木马针对具有数据泄露功能的Android设备,从收集浏览器搜索到记录音频和 *** 。
虽然Android上的恶意软件以前曾伪装成模仿应用程序的幌子,其名称类似于合法软件,但这种复杂的新型恶意应用程序伪装成系统更新应用程序,以控制受感染设备。
国内知名 *** 黑客安全组织东方联盟研究人员在周五的分析中说: “如果使用Firebase消息传递服务接收到设备的屏幕关闭,则间谍软件会发出通知。” “\'搜索更新..\'不是来自操作系统的合法通知,而是间谍软件。”
安装完成后,复杂的间谍软件活动通过向Firebase命令与控制(C2)服务器注册设备(其中包含诸如电池百分比,存储状态以及手机是否已安装WhatsApp之类的信息)来注册其任务,然后进行聚集和导出加密的ZIP文件形式的服务器感兴趣的任何数据。
间谍软件具有多种功能,重点是隐身性,包括以下 *** :窃取联系人,浏览器书签和搜索历史记录,通过滥用辅助功能来窃取消息,记录音频和 *** ,以及使用手机的摄像头拍照。它还可以跟踪受害者的位置,搜索具有特定扩展名的文件,并从设备的剪贴板中获取数据。
东方联盟研究人员说:“间谍软件的功能和数据泄露是在多种条件下触发的,例如添加了新联系人,收到了新的 *** S或通过使用Android的contentObserver和Broadcast接收器安装了新的应用程序。”
更重要的是,该恶意软件不仅将收集的数据组织到其私有存储中的几个文件夹中,而且还通过在压缩后从C2服务器接收到“成功”消息,通过删除ZIP文件来消除任何恶意活动痕迹。为了逃避检测并在雷达下飞行,该间谍软件还通过上传缩略图:而不是外部存储中的实际图像和视频,来减少带宽消耗。
尽管从未从官方Google Play商店发布过“系统更新”应用程序,但这项研究再次凸显了第三方应用程序商店如何隐藏危险的恶意软件。到目前为止,尚不清楚恶意软件作者的身份,目标受害者以及该活动背后的最终动机。
俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...
近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。目前,美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装 2021 年 12 月 Android Security Patch 的设备都存在“Out-...
Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...
网络安全仍然是一个不断发展的领域,对威胁者和安全专家来说都是如此。尽管如此,最近产生的一个积极因素是,公司更愿意与合作伙伴、专家和更大的社区分享信息,共同应对威胁。这方面的一个例子是,微软与苹果合作修补macOS设备中的”Shrootless”漏洞。微软已经提供了有关一个针对Mac的复杂木马的详细信...
Google周四宣布,当用户打开托管在Google硬盘上的潜在可疑或危险文件时,它会开始警告用户。“我们将显示一个警告横幅,以帮助保护[用户]和他们的组织免受恶意软件、网络钓鱼和勒索软件的侵害。此前打开Google文档、表单、幻灯片和绘图时,已经有了这些警告。” 这次安全功能升级是完全被动的,管理...
据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。 这一发现是...