0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Android惡意軟件Fakesky使用虛假消息監(jiān)視您

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-10 10:38 ? 次閱讀

近三年來,能夠竊取用戶銀行信息和個(gè)人詳細(xì)信息的舊Android惡意軟件的一種更危險(xiǎn)和更強(qiáng)大的形式正在卷土重來。

名為Fakesky的Android惡意軟件于2017年10月首次發(fā)現(xiàn),主要攻擊韓國和日本的人們。但是現(xiàn)在,Cyber??eason Nocturnus的研究人員發(fā)現(xiàn),一種更有效的Fakesky面向全世界的用戶,包括中國,臺灣,法國,瑞士,德國,英國和美國等國家/地區(qū)的用戶。這次,惡意軟件通過偽裝成郵政應(yīng)用程序來欺騙用戶。

根據(jù)報(bào)告,該惡意軟件使用欺詐或SMS網(wǎng)絡(luò)釣魚攻擊來鎖定目標(biāo)用戶。它會向用戶發(fā)送一條SMS,告訴他們下載偽裝成真正的郵政服務(wù)應(yīng)用程序的應(yīng)用程序。用戶打開受感染的應(yīng)用程序后,它會要求用戶提供兩個(gè)權(quán)限。第一個(gè)權(quán)限允許它攔截在用戶設(shè)備上接收到的所有消息并將其發(fā)送到其服務(wù)器,而第二個(gè)權(quán)限則允許它即使在關(guān)閉屏幕和鎖定電話后也能滿負(fù)荷工作。

獲得這些許可后,它將竊取機(jī)密信息,例如用戶的電話號碼,設(shè)備型號,操作系統(tǒng)版本,電信提供商,銀行信息,IMEI號碼和IMSI號碼。此外,它通過向用戶電話簿中的所有聯(lián)系人發(fā)送類似的受感染消息來復(fù)制自身。

研究人員懷疑,主要在亞洲開展業(yè)務(wù)的華語團(tuán)體“漫游螳螂”是最近一次惡意軟件攻擊的誘因。研究人員在分析中寫道:“我們的分析表明,F(xiàn)akeSpy惡意軟件背后的威脅因素是一個(gè)講華語的團(tuán)體,通常被稱為“漫游螳螂”,該團(tuán)體過去曾發(fā)起過類似的活動。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3903

    瀏覽量

    126614
  • SMS
    SMS
    +關(guān)注

    關(guān)注

    0

    文章

    74

    瀏覽量

    28501
收藏 人收藏

    評論

    相關(guān)推薦

    谷歌Android 15 Beta 3的新功能

    從近期發(fā)布的 Beta 3 開始,Android 15 達(dá)成了平臺穩(wěn)定性里程碑版本,這意味著開發(fā)者 API 和所有面向應(yīng)用的行為都已是最終版本,您可以查閱它們并將其集成到的應(yīng)用中,并且針對
    的頭像 發(fā)表于 09-09 15:55 ?260次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?352次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲庫被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發(fā)表于 05-14 16:13 ?687次閱讀
    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬<b class='flag-5'>惡意</b>存儲庫

    Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過檢測并注入腳本

    據(jù)了解,此類加載器有能力繞過UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。
    的頭像 發(fā)表于 05-10 15:14 ?416次閱讀

    PLC如何實(shí)現(xiàn)監(jiān)視功能?

    PLC(Programmable Logic Controller)實(shí)現(xiàn)監(jiān)視功能主要依賴于其編程軟件中的專門監(jiān)視窗口。
    的頭像 發(fā)表于 04-01 10:08 ?1574次閱讀

    全球數(shù)千臺路由器及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時(shí)已有6000臺華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動中,TheMoon在一周內(nèi)入侵設(shè)備超過7000臺,尤其鎖
    的頭像 發(fā)表于 03-27 14:58 ?347次閱讀

    隱蔽性極強(qiáng)的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實(shí)現(xiàn)對使用者敏感文件的收集,該特征類似被報(bào)道過的RustDoor惡意軟件。兩種Apple Script均注重獲取機(jī)密文件。
    的頭像 發(fā)表于 02-28 11:03 ?540次閱讀

    Android、iOS、鴻蒙多平臺框架ArkUI-X

    Android、iOS、鴻蒙多個(gè)平臺上提供生動而流暢的用戶界面體驗(yàn)。 一、配套關(guān)系 表1 版本軟件和平臺配套關(guān)系 目標(biāo)平臺 項(xiàng)目編譯使用OS SDK版本 備注 OpenHarmony 4.0 (API
    的頭像 發(fā)表于 01-31 14:52 ?1556次閱讀
    跨<b class='flag-5'>Android</b>、iOS、鴻蒙多平臺框架ArkUI-X

    基于Android13的AOSP源碼下載及編譯指南

    AOSP(Android Open Source Project)是Android操作系統(tǒng)的開源項(xiàng)目,通過下載和編譯AOSP源碼,您可以獲得原始的Android系統(tǒng),并進(jìn)行定制和開發(fā)。本教程將向
    的頭像 發(fā)表于 01-17 09:49 ?2981次閱讀
    基于<b class='flag-5'>Android</b>13的AOSP源碼下載及編譯指南

    特斯拉否認(rèn)在中國推出FSD版本12,但其在當(dāng)?shù)厥袌鲇?jì)劃仍在推進(jìn)

    特斯拉全自動駕駛(Full Self-Driving,F(xiàn)SD)版本12可能會在中國推出的消息在網(wǎng)上引發(fā)了關(guān)注。然而,特斯拉中國內(nèi)部人士稱這些消息不屬實(shí),暗示這是一條虛假消息。
    的頭像 發(fā)表于 01-11 15:57 ?491次閱讀

    plc編程軟件中的監(jiān)視功能怎么用

    PLC(可編程邏輯控制器)編程軟件中的監(jiān)視功能是用于實(shí)時(shí)監(jiān)視PLC系統(tǒng)的運(yùn)行狀態(tài)、各個(gè)信號的輸入輸出情況以及程序的執(zhí)行情況。本文將詳細(xì)介紹PLC編程軟件中的
    的頭像 發(fā)表于 12-08 16:30 ?2975次閱讀

    基于Android系統(tǒng)手機(jī)通訊錄管理軟件的設(shè)計(jì)與開發(fā)

    電子發(fā)燒友網(wǎng)站提供《基于Android系統(tǒng)手機(jī)通訊錄管理軟件的設(shè)計(jì)與開發(fā).doc》資料免費(fèi)下載
    發(fā)表于 10-30 10:09 ?0次下載
    基于<b class='flag-5'>Android</b>系統(tǒng)手機(jī)通訊錄管理<b class='flag-5'>軟件</b>的設(shè)計(jì)與開發(fā)

    Preemptive--Android應(yīng)用程序中的數(shù)據(jù)保護(hù):保護(hù)敏感信息

    黑客、惡意軟件、勒索軟件和數(shù)據(jù)泄露正在增加,這使得開發(fā)者在Android應(yīng)用程序中實(shí)施數(shù)據(jù)加密和安全編碼實(shí)踐成為一個(gè)不容置疑的問題。即使是基本的安全措施也可以顯著降低遭受SQL注入等
    的頭像 發(fā)表于 10-29 09:56 ?596次閱讀

    最新版發(fā)布 | Android 14 現(xiàn)已正式發(fā)布至 AOSP!

    /14 Android 開源項(xiàng)目 https://source.android.google.cn/ Android 14 自即日起會推送至指定的 Pixel 設(shè)備,并將于今年晚些時(shí)候出現(xiàn)在更多
    的頭像 發(fā)表于 10-10 17:40 ?1957次閱讀
    最新版發(fā)布 | <b class='flag-5'>Android</b> 14 現(xiàn)已正式發(fā)布至 AOSP!

    基于Android的應(yīng)用軟件開發(fā)實(shí)例初探

    電子發(fā)燒友網(wǎng)站提供《基于Android的應(yīng)用軟件開發(fā)實(shí)例初探.pdf》資料免費(fèi)下載
    發(fā)表于 10-09 16:57 ?0次下載
    基于<b class='flag-5'>Android</b>的應(yīng)用<b class='flag-5'>軟件</b>開發(fā)實(shí)例初探