
研究人員稱,一種快速發(fā)展的銀行惡意軟件現(xiàn)在具有更強(qiáng)大的感染 Android 設(shè)備和竊取個(gè)人信息的能力。
網(wǎng)絡(luò)安全公司 Zimperium 說(shuō)所謂的 DoubleTrouble 木馬“在傳播方式和功能上都迅速發(fā)展”,目前正在滲透社交平臺(tái) Discord 上的頻道。
在最新的演進(jìn)中,該惡意軟件集成了多項(xiàng)全新高級(jí)功能,顯著擴(kuò)展了其功能,使其遠(yuǎn)超之前的版本。這些增強(qiáng)功能使數(shù)據(jù)竊取、設(shè)備操控和規(guī)避技術(shù)更加有效。
新功能包括:顯示惡意 UI 覆蓋以竊取 PIN 碼或解鎖模式、全面的屏幕錄制功能、阻止特定應(yīng)用程序啟動(dòng)的功能以及高級(jí)鍵盤記錄功能?!?/em>
研究人員表示,該惡意軟件通過(guò)將自己偽裝成擴(kuò)展程序或附加組件來(lái)誘騙用戶下載,并使用 Google Play 圖標(biāo)來(lái)顯得值得信賴。
它還利用 Android 的輔助功能來(lái)操縱設(shè)備功能,使其能夠通過(guò)誤導(dǎo)性的“系統(tǒng)維護(hù)”提示來(lái)阻止合法的銀行或安全應(yīng)用程序。
此外,該惡意軟件還會(huì)模擬用戶點(diǎn)擊和滑動(dòng)等操作,使攻擊者能夠遠(yuǎn)程控制受感染的設(shè)備并以驚人的精度竊取密碼和銀行詳細(xì)信息等數(shù)據(jù)。
該木馬的攻擊仍在持續(xù),主要通過(guò)釣魚網(wǎng)站和 Discord 托管的 APK 攻擊歐洲用戶。截至本文發(fā)布時(shí),具體的受害者人數(shù)尚不清楚。
關(guān)注我們十, Facebook 和 電報(bào)不要錯(cuò)過(guò)任何一個(gè)節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價(jià)格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















