安卓木马 DroidBot 曝光,包装成仿冒软件瞄准 77 家海外银行客户下手
2024-12-11 09:44:56业界动态 IT之家 漾仔
网络安全公司 Cleafy 发布报告,声称他们在 10 月下旬发现了一种名为 DroidBot 的安卓远程访问木马(RAT),黑客主要将木马包装在伪造的 Chrome 浏览器、银行应用中,通过竞价排名等方式在搜索引擎中刊载广告,诱骗受害者下载,以向英国、意大利、法国、西班牙和葡萄牙的 77 家银行客户发动攻击。
最新 12 月 10 日消息,网络安全公司 Cleafy 发布报告,声称他们在 10 月下旬发现了一种名为 DroidBot 的安卓远程访问木马(RAT)。
最新获悉,黑客主要将木马包装在伪造的 Chrome 浏览器、银行应用中,通过竞价排名等方式在搜索引擎中刊载广告,诱骗受害者下载,以向英国、意大利、法国、西班牙和葡萄牙的 77 家银行客户发动攻击。
研究人员经过调查发现,DroidBot 仍处于积极开发阶段,黑客目前仍然在为这款木马添加更多功能,根据安全公司掌握的多个恶意软件样本,目前该木马已实现 VNC 隐蔽、屏幕覆盖、键盘输入记录、后台进程监控、信息拦截、root 权限检查、不同比例的混淆处理、多阶段打包等功能,这表明黑客可能正针对一部分特定用户进行专门适配,以取得更好的攻击效果。
DroidBot 另一显著特点是采用双重通信机制,该木马先通过 MQTT 协议将受害设备的数据传至黑客架设的服务器,然后通过 HTTPS 协议将黑客命令传回受害者设备(C2),这种进出流量分离的策略允许黑客进行更灵活的攻击活动。
赞一个! ()
相关文章
- 官方回应阿里巴巴云计算数据中心失火:已扑灭,现场无人员
- 禾赛即将登陆 CES 2025,首发机器人领域迷你 3D 激光雷
- 铠侠确定每股 1455 日元发行价,IPO 市值创日本今年新高
- 阿里巴巴回应“云计算数据中心失火”:对云服务未造成任
- 影史经典惊悚片《惊变 28 天》续作《惊变 28 年》首支
- 云鲸智能 CEO 张峻彬回应裁员传闻:从 1600 人减肥增效
- 美国 FTC 发放首批 Epic 诱骗消费行为和解协议退款,每
- 2024 小米「人车家全生态」合作伙伴大会 12 月 27 日
- 华为宣布与中国移动完成全国首例地铁隧道 5G EasyMacr
- 号称专为苹果 ARM Mac 打造,BlueStacks Air 蓝叠安卓手