当前位置: 首页 > news >正文

间谍软件通过虚假自然灾害警报传播

间谍软件通过虚假自然灾害警报传播

网络安全研究人员发现,恶意软件正通过虚假火山喷发警报传播至安卓设备。

意大利网络安全公司D3Labs于10月16日发布了关于该恶意软件的博客。他们发现恶意攻击者正在利用IT-Alert服务——意大利政府用于在紧急情况(如自然灾害)下向公民传播关键信息的新公共警报系统。

为了诱骗毫无戒备的受害者下载恶意软件,攻击者创建了一个冒充IT Alert的网站,显示“由于火山可能喷发,可能发生全国性地震。下载应用程序以关注所在地区是否会受影响”。这个虚假网站仅针对安卓用户,如果通过桌面浏览器或iOS设备访问,网站会重定向到真正的IT Alert网站。

当受害者点击下载按钮时,一个标记为IT-Alert.apk的文件会被下载到其设备上。该文件包含SpyNote恶意软件。这种恶意软件主要针对金融机构,通常由其使用别名CypherRat的创建者通过Telegram出售。

通过提示用户允许应用程序在后台运行,恶意攻击者能够通过设备的无障碍服务获得对受害者智能手机的完全控制。这使得攻击者能够“监控、管理和修改设备的资源和功能,以及具备远程访问能力”。这种技术还使受害者“卸载应用程序、更新已卸载的应用程序或安装新应用程序”更加困难。

SpyNote还可以独立使用应用程序内的按钮,访问设备的摄像头,从设备中提取个人信息,并将这些信息连同受感染设备的图片和视频发送到其命令与控制中心。这使得恶意攻击者能够监视用户。

恶意攻击者还能够获取用于双因素认证(2FA)的代码,并窃取银行应用程序和社交媒体的登录凭证。这是通过启动一个看起来像合法服务的虚假应用程序,并提示受害者输入其登录凭证来实现的。

安卓设备官方应用商店Google Play的运营商谷歌的一位发言人告诉BleepingComputer,“在Google Play上未发现包含[SpyNote]的应用程序”。

该发言人还表示:“谷歌在该报告发布之前已针对此间谍软件实施了用户保护措施。用户受到Google Play Protect的保护,它可以在具有Google Play服务的安卓设备上警告用户或阻止已知表现出恶意行为的应用程序。”
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.sczhlp.com/news/172130/

相关文章:

  • 用windows搭建手机网站制作网站题材
  • 网站建设全程揭秘网站菜单实现原理
  • 网站建好用电脑做服务器中考网络应用服务平台官网
  • php+mysql 2012也买酒商城网站源码东莞 网站设计
  • 苗木网站模版欧美vpswindows另类
  • 仿站网站源码下载订阅号如何做微网站
  • 沈阳房地产网站开发苏州区网站建设
  • 关于网站建设广告词网站建设总体需求分析
  • 智能网站推广软件网站网络
  • 北京海淀网站制作h5响应式网站做动画
  • 做电商有那个网站宁波专业网站建设
  • 网站内页关键词密度网站建设的软件介绍
  • 黄冈网站建设公司制作网站国内金融行业网站开发
  • 网站开发需要的技术人员有什么wordpress文章多个分类显示
  • 织梦网站怎么做404页面模板国内html5网站建设
  • 校园网站建设建议上海做网站比较好的公司有哪些
  • 上市公司做网站有什么用江都区城乡建设局门户网站
  • 小程序开发和网站开发的区别南昌营销网站建设
  • 建设九九网站国家信用信息公示系统河北
  • 建设法规的网站怎么进入官方网站查询
  • 潍坊 专业网站建设个人网页设计说明书2000字
  • 外网视频网站做泥声控西安优化seo
  • 如何做镜像网站泰安网页建设
  • 网站建设app是什么网站建设会使用的技术
  • 深圳企业黄页信息查询淮南seo
  • 网站的k线图怎么做开锁换锁做网站
  • Qt编写上下界面切换效果/前进到下一个界面/后退到上一个页面/零件工艺及管理设计系统
  • 【题解】P1131 [ZJOI2007] 时态同步
  • KaTeX手册
  • 汕头企业模板建站网站开发和前端是一样吗