今天看啥  ›  专栏  ›  嘶吼专业版

注意:伪造成系统更新的安卓恶意软件可监控用户

嘶吼专业版  · 公众号  · 互联网安全  · 2021-03-29 12:00
Zimperium研究人员发现一款具有扩展的监控功能的安卓恶意软件,可以从受感染的安卓设备中窃取数据、消息和图片,并控制安卓手机设备。该恶意软件以系统更新(System Update)研用的形式通过第三方的应用商店来进行安装,但不会出现在谷歌官方应用商店中的。因此,极大地限制了能够感染的设备数量,因为大多数有经验的用户都不会安装。此外,恶意软件的传播能力有限,因此无法感染其他的安卓设备。功能:信息窃取该恶意软件具有远程访问木马(RAT)的功能,可以收集和窃取信息到其C2 服务器。Zimperium分析发现,该恶意软件的功能包括:· 窃取即时消息应用中的消息;· 如果系统root后,还可以窃取即时消息应用中的数据库文件;· 查看默认浏览器的书签和搜 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照