当前位置: 首页 > ai >正文

俄罗斯情报机构推出新型安卓恶意软件,伪装成杀毒软件

安卓

俄罗斯联邦安全局 (FSB) 开发了一种伪装成防病毒工具软件的新型 Android 恶意软件,用于攻击俄罗斯企业的高管。

在俄罗斯移动安全公司 Dr. Web 的一份新报告中,研究人员追踪到新的间谍软件为“Android.Backdoor.916.origin”,但未发现与已知恶意软件家族的联系。

该恶意软件具有多种功能,例如可以监听对话、从手机摄像头中获取流媒体、使用键盘记录器记录用户输入或从通讯应用程序中窃取通信数据。

Dr. Web 报告称,自 2025 年 1 月首次发现该恶意软件以来,它已经采样了多个后续版本,表明它在不断发展。

根据分发诱饵、感染方法以及其界面仅提供俄语选项的事实,研究人员认为它是针对俄罗斯企业的定向攻击而设计的。

Dr. Web 发现了两种主要的品牌攻击尝试,一种名为“GuardCB”,冒充俄罗斯联邦中央银行,另外两种变体名为“SECURITY_FSB”和“ФСБ”(FSB),据称试图冒充俄罗斯情报机构的软件。

Dr. Web 报告称:“同时,其界面仅提供一种语言——俄语。也就是说,该恶意程序完全针对俄罗斯用户。”

“其他检测到的文件名修改也证实了这一点,例如‘SECURITY_FSB’、‘FSB’等,网络犯罪分子试图将这些修改伪装成据称与俄罗斯执法机构有关的安全程序。”

尽管该防病毒工具缺乏与安全相关的功能,但它试图模仿真正的安全工具,以防止受害者将其从设备中删除。

间谍软件应用程序上运行的虚假 AV 扫描

应用程序上的虚假 AV 扫描
 

当用户点击“扫描”时,界面会显示一个模拟程序,该程序会在 30% 的时间内返回假阳性结果,假检测的数量(随机)在 1 到 3 之间。

安装后,恶意软件会请求授予多项高风险权限,如地理位置、访问短信和媒体文件、摄像头和录音、辅助功能服务以及始终在后台运行的权限。

删除所有数据和更改锁定屏幕(左)和辅助功能设置(右)的权限

删除所有数据和更改锁定屏幕(左)和辅助功能设置(右)的权限
 

接下来,它启动多个服务,通过这些服务连接到命令和控制(C2)以接收如下命令:

  • 窃取短信、联系人、通话记录、地理位置和存储的图像
  • 激活麦克风、摄像头和屏幕流
  • 捕获文本输入和信使或浏览器内容(Telegram、WhatsApp、Gmail、Chrome、Yandex 应用程序)
  • 执行shell命令,保持持久性,并启用自我保护

Dr. Web 发现该恶意软件可以在多达 15 个托管服务提供商之间切换,虽然此功能目前尚未激活,但它表明该恶意软件具有很强的弹性。

分析师在这个 GitHub 存储库上分享了与 Android.Backdoor.916.origin 相关的完整妥协指标。

http://www.xdnf.cn/news/18693.html

相关文章:

  • Fluent Bit系列:字符集转码测试(下)
  • 蛋白质结构信息学大纲
  • Android横竖屏切换的“数据保卫战”:如何优雅地保存和恢复表单数据
  • 深入浅出 Java 多态:从原理到实践的全面解析
  • 程序的“烽火台”:信号的产生与传递
  • 使用 NetworkManager 管理 Wi-Fi 热点
  • 【动态规划】卡特兰数
  • 【leetcode】82. 删除排序链表中的重复元素(二)
  • KubeBlocks for Redis的5种网络模式
  • 计算机大数据技术不会?医院体检数据可视化分析系统Django+Vue全栈方案
  • 第二十二天-TFTLCD驱动原理介绍和配置
  • Vue3使用 DAG 图(AntV X6)
  • Vue 2 中的 v-model和Vue3中的v-model
  • 大数据毕业设计选题推荐-基于大数据的超市销售数据统计分析系统-Hadoop-Spark-数据可视化-BigData
  • 企业在做广告前,需要明确哪些问题?
  • 销售额和营业收入的区别在哪?哪个值应该更大一些?
  • 《零基础入门AI:循环神经网络(Recurrent Neural Networks)(从原理到实现)》
  • Java中的反射机制
  • MyBatis 从入门到精通:一篇就够的实战指南(Java)
  • 3-3〔OSCP ◈ 研记〕❘ WEB应用攻击▸WEB应用安全评估工具
  • 火山引擎配置CDN
  • 【Linux | 网络】多路转接IO之poll
  • 计算机网络课堂笔记
  • AutoCAD Electrical缺少驱动程序“AceRedist“解决方法
  • C++ Core Guidelines 核心理念
  • 关于单片机串口通讯的多机操作说明---单片机串口通讯如何实现多机操作?
  • 16-day13强化学习和训练大模型
  • 怎么把iphone文件传输到windows电脑?分场景选方法
  • jasperreports 使用
  • 解锁处暑健康生活