0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Android惡意軟件Fakesky使用虛假消息監(jiān)視您

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-10 10:38 ? 次閱讀

近三年來,能夠竊取用戶銀行信息和個人詳細信息的舊Android惡意軟件的一種更危險和更強大的形式正在卷土重來。

名為Fakesky的Android惡意軟件于2017年10月首次發(fā)現(xiàn),主要攻擊韓國和日本的人們。但是現(xiàn)在,Cyber??eason Nocturnus的研究人員發(fā)現(xiàn),一種更有效的Fakesky面向全世界的用戶,包括中國,臺灣,法國,瑞士,德國,英國和美國等國家/地區(qū)的用戶。這次,惡意軟件通過偽裝成郵政應用程序來欺騙用戶。

根據(jù)報告,該惡意軟件使用欺詐或SMS網(wǎng)絡釣魚攻擊來鎖定目標用戶。它會向用戶發(fā)送一條SMS,告訴他們下載偽裝成真正的郵政服務應用程序的應用程序。用戶打開受感染的應用程序后,它會要求用戶提供兩個權限。第一個權限允許它攔截在用戶設備上接收到的所有消息并將其發(fā)送到其服務器,而第二個權限則允許它即使在關閉屏幕和鎖定電話后也能滿負荷工作。

獲得這些許可后,它將竊取機密信息,例如用戶的電話號碼,設備型號,操作系統(tǒng)版本,電信提供商,銀行信息,IMEI號碼和IMSI號碼。此外,它通過向用戶電話簿中的所有聯(lián)系人發(fā)送類似的受感染消息來復制自身。

研究人員懷疑,主要在亞洲開展業(yè)務的華語團體“漫游螳螂”是最近一次惡意軟件攻擊的誘因。研究人員在分析中寫道:“我們的分析表明,F(xiàn)akeSpy惡意軟件背后的威脅因素是一個講華語的團體,通常被稱為“漫游螳螂”,該團體過去曾發(fā)起過類似的活動。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3938

    瀏覽量

    127529
  • SMS
    SMS
    +關注

    關注

    0

    文章

    78

    瀏覽量

    28599
收藏 人收藏

    評論

    相關推薦

    谷歌推出Android 16首個開發(fā)者預覽版

    Android 16 首個開發(fā)者預覽版現(xiàn)已推出,可用于測試的應用。此后,Android 會開始增加 API 的發(fā)布頻次,助力應用和設備的加速創(chuàng)新。
    的頭像 發(fā)表于 12-18 09:25 ?295次閱讀

    Android XR:耳機和眼鏡進入 Gemini 時代

    “?Google?與三星和高通合作發(fā)布了 Android XR,這是一個擴展的現(xiàn)實生活,以全新方式探索、連接和創(chuàng)造的平臺。?” 原文轉載自:https://blog.google/products
    的頭像 發(fā)表于 12-15 14:14 ?219次閱讀

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?240次閱讀

    軟件干貨】Android應用進程如何保活?

    Android應用程序中,為了保證應用的正常運行和穩(wěn)定性,有時需要對應用進程進行?;睢R韵率且恍崿F(xiàn)進程?;畹姆椒ǎ?/div>
    的頭像 發(fā)表于 10-15 17:05 ?481次閱讀
    【<b class='flag-5'>軟件</b>干貨】<b class='flag-5'>Android</b>應用進程如何?;??

    谷歌Android 15 Beta 3的新功能

    從近期發(fā)布的 Beta 3 開始,Android 15 達成了平臺穩(wěn)定性里程碑版本,這意味著開發(fā)者 API 和所有面向應用的行為都已是最終版本,您可以查閱它們并將其集成到的應用中,并且針對
    的頭像 發(fā)表于 09-09 15:55 ?534次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?519次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲庫被用于傳播惡意軟件和網(wǎng)絡釣魚詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發(fā)表于 05-14 16:13 ?1061次閱讀
    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬<b class='flag-5'>惡意</b>存儲庫

    Zscaler揭秘“模塊化設計”惡意載入器:可逃過檢測并注入腳本

    據(jù)了解,此類加載器有能力繞過UAC防護,將黑客惡意軟件納入Microsoft Defender白名單,并支持進程空洞、管道觸發(fā)激活及進程分身等多種策略。此外,它還具備額外的脫鉤技術。
    的頭像 發(fā)表于 05-10 15:14 ?512次閱讀

    PLC如何實現(xiàn)監(jiān)視功能?

    PLC(Programmable Logic Controller)實現(xiàn)監(jiān)視功能主要依賴于其編程軟件中的專門監(jiān)視窗口。
    的頭像 發(fā)表于 04-01 10:08 ?2288次閱讀

    全球數(shù)千臺路由器及物聯(lián)網(wǎng)設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡掩飾其線上行為。此次行動中,TheMoon在一周內入侵設備超過7000臺,尤其鎖
    的頭像 發(fā)表于 03-27 14:58 ?487次閱讀

    隱蔽性極強的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實現(xiàn)對使用者敏感文件的收集,該特征類似被報道過的RustDoor惡意軟件。兩種Apple Script均注重獲取機密文件。
    的頭像 發(fā)表于 02-28 11:03 ?697次閱讀

    Android、iOS、鴻蒙多平臺框架ArkUI-X

    Android、iOS、鴻蒙多個平臺上提供生動而流暢的用戶界面體驗。 一、配套關系 表1 版本軟件和平臺配套關系 目標平臺 項目編譯使用OS SDK版本 備注 OpenHarmony 4.0 (API
    的頭像 發(fā)表于 01-31 14:52 ?1822次閱讀
    跨<b class='flag-5'>Android</b>、iOS、鴻蒙多平臺框架ArkUI-X

    edr系統(tǒng)軟件有什么用 EDR系統(tǒng)與傳統(tǒng)殺毒軟件有什么區(qū)別

    能夠實時監(jiān)測和檢測終端設備上的惡意活動,包括惡意軟件的啟動、數(shù)據(jù)泄露和異常行為等。通過全面分析終端設備的活動記錄、網(wǎng)絡流量和系統(tǒng)日志等數(shù)據(jù),EDR系統(tǒng)軟件可以實時發(fā)現(xiàn)和應對安全威脅。
    的頭像 發(fā)表于 01-19 10:15 ?8064次閱讀

    基于Android13的AOSP源碼下載及編譯指南

    AOSP(Android Open Source Project)是Android操作系統(tǒng)的開源項目,通過下載和編譯AOSP源碼,您可以獲得原始的Android系統(tǒng),并進行定制和開發(fā)。本教程將向
    的頭像 發(fā)表于 01-17 09:49 ?4041次閱讀
    基于<b class='flag-5'>Android</b>13的AOSP源碼下載及編譯指南

    特斯拉否認在中國推出FSD版本12,但其在當?shù)厥袌鲇媱澣栽谕七M

    特斯拉全自動駕駛(Full Self-Driving,F(xiàn)SD)版本12可能會在中國推出的消息在網(wǎng)上引發(fā)了關注。然而,特斯拉中國內部人士稱這些消息不屬實,暗示這是一條虛假消息
    的頭像 發(fā)表于 01-11 15:57 ?625次閱讀