IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> 又一恶意软件:1000多名受害者均在韩国,不排除其他地区被攻击的可能 -> 正文阅读

[移动开发]又一恶意软件:1000多名受害者均在韩国,不排除其他地区被攻击的可能

整理 | 祝涛
出品 | CSDN(ID:CSDNnews)

在过去的一年里,移动设备安全公司Zimperium检测到的许多恶意软件活动都是全球性的,不分地域的。例如此前发现的名为GriftHorse的新型安卓恶意软件,感染了70多个国家的1000多万台安卓设备。

然而11月10日,Zimperium的研究人员阿齐姆·亚斯万特(Aazim Yaswant)发布博文称,团队发现了一款针对韩国地区安卓设备的间谍软件phoneSpy目前该恶意软件已经在韩国入侵了1000多部安卓设备,获取了受害者设备上的所有数据、通信和权限。但Zimperium也没有排除其他国家的人也成为袭击目标的可能性。目前研究人员发现了23个应用程序秘密安装此间谍软件。

在这里插入图片描述

与Zimperium报道过的其他利用手机漏洞的间谍软件不同,PhoneSpy一般位于显而易见的地方,它将自己伪装成一个常规应用程序,冒充学习瑜伽、浏览图片、观看电视或其他良性活动的合法应用程序。但实际上,该应用程序正在窃取数据、信息、图像和Android手机的远程控制权限。

在这里插入图片描述

一些间谍软件应用程序的图标集合

“这些恶意的Android应用程序被设计成在后台默默运行,不断窥探受害者,而不会引起任何怀疑。”研究员Aazim Yaswant写道。“我们相信,与PhoneSpy相关的恶意入侵者已经收集了大量有关受害者的个人和企业信息,包括私人通信和照片。”

PhoneSpy间谍软件的能力

该移动应用程序作为一种高级远程访问木马(RAT),通过接收和执行命令来窃取各种各样的数据,并执行广泛的恶意操作,对Android设备构成威胁,如:

  • 获取已安装的应用程序的完整列表
  • 通过网络钓鱼窃取证书
  • 窃取图片
  • 监控GPS位置
  • 窃取短信
  • 窃取手机联系人
  • 窃取通话记录
  • 实时录制音频
  • 使用前后摄像头实时录制视频
  • 使用前后摄像头拍照
  • 用攻击者控制的文本将短信发送到攻击者控制的电话号码
  • 泄露设备信息(IMEI、品牌、设备名称、Android版本)
  • 将图标隐藏在设备抽屉/菜单中让人察觉不出其存在

一旦感染,受害者的移动设备将与命令和控制服务器传输准确的GPS定位数据、共享照片和通信、联系人列表以及下载的文件。与我们所见过的其他移动间谍软件类似,从这些设备中窃取的数据可能被用于个人和企业的敲诈和间谍活动。

研究人员没有在Android应用商店中发现PhoneSpy的样本,因此他们怀疑攻击者正在使用基于网络流量重定向或社交工程的分发方法。(注:社交工程Social Engineering,又称社会工程,指一种非纯计算机技术类的入侵,多依赖于人类之间的互动和交流。)

由于这个间谍软件活动的性质,Zimperium已经通知了美国和韩国当局,并提交了所有相关的威胁数据。研究人员Aazim Yaswant称,在他发布博文时,PhoneSpy间谍软件活动仍非常活跃

参考链接:

  • https://blog.zimperium.com/phonespy-the-app-based-cyberattack-snooping-south-korean-citizens/
  • https://arstechnica.com/gadgets/2021/11/1000-android-phones-found-infected-by-creepy-new-spyware/?comments=1
  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2021-11-12 19:42:39  更:2021-11-12 19:44:40 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 2:52:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码