开启邀请码注册中,禁止灌水!发现一次永久禁言

墨客安全网

 找回密码
 立即注册

墨客安全网-新手入门指南 常见问题及帮助 | 做任务赚墨币币 新人报道 | 悬赏问答| 墨币充值| 帖子举报

墨客安全网-论坛精华合集 墨客安全网 -精华合集 之 速成之路 原创精品 | 加入墨客Vip | Vip工具| Vip教程

墨客安全网-进阶技术学习区 软件/工具| 社工专区 | 入侵检测| 技术文章 动画教程 | 编程交流| 免杀更新 | 程序源码

[悬赏公告] - 严查灌水,打造一个无水论坛,从即日起.请大家互相监督,发现恶意灌水的,请发贴举报,核实后会给予5-10的墨币奖励。
[官方公告] 从今日起所有会员发布工具必须到审核板块进行审核,如有违反永久禁言处理!
 [招聘招聘]-招聘各方面给力版主,要求每日发帖不少于3贴,每天在线时间6个小时以上,具体福利和待遇联系TG客服或者在线管理员
[官方公告]1.发现网盘下载地址失效!可以发贴举报 审核证实后给予奖励10-20墨币。2.即日起!不管是谁发贴!都不能带QQ群 已及个人QQ。个人网站,发现后严格处理。[官方业务]-加入墨客安全网Vip,圆你日抓千鸡梦,各种精品教程,免杀远控,压力测试等你拿,期待各位会员的加入,即可享受众多福利!【官方公告】论坛所有广告均为商业行为,需要交易的请尽量走担保程序,所有因广告产生的任何纠纷请私下解决
【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服
查看: 15|回复: 0

[黑客新闻] Android病毒植入器现在不仅传播银行木马,还传播短信窃取程序和间谍软件

[复制链接]
  • TA的每日心情
    开心
    昨天 14:06
  • 签到天数: 115 天

    连续签到: 5 天

    [LV.6]常住居民II

    21

    主题

    239

    回帖

    2537

    积分

    UID
    12472
    威望
    383 (点)
    主题
    21 (帖)
    精华
    0 (帖)
    贡献
    21  (次)
    墨币
    1490  (枚)
    活跃
    142  (点)
    担保币
    0  (枚)
    注册时间
    2024-9-20
    最后登录
    2025-9-6
    发表于 3 天前 | 显示全部楼层 |阅读模式
    网络安全研究人员正在关注 Android 恶意软件领域的新变化,其中通常用于传播银行木马的植入程序应用程序也用于传播更简单的恶意软件,例如短信窃取程序和基本间谍软件。

    ThreatFabric在上周的一份报告中称,这些活动通过伪装成印度和亚洲其他地区政府或银行应用程序的植入程序进行传播。

    这家荷兰移动安全公司表示,这一变化是由谷歌近期在新加坡、泰国、巴西和印度等特定市场试行的安全保护措施推动的,旨在阻止侧载请求危险权限(如短信和辅助功能服务)的潜在可疑应用程序,这是一种在 Android 设备上执行恶意操作的严重滥用设置。

    该公司表示:“Google Play Protect 的防御措施,尤其是有针对性的试点计划,在高风险应用运行前就将其拦截,效果越来越好。其次,攻击者希望确保他们的运营不会因未来而受到影响。”

    审计及其他

    “通过将哪怕是最基本的有效载荷封装在植入器中,他们就获得了一个保护壳,可以逃避当今的检查,同时保持足够的灵活性,以便在未来交换有效载荷和调整活动。”

    ThreatFabric 表示,尽管谷歌的策略加大了赌注,在用户与恶意应用程序交互之前就阻止其安装,但攻击者仍在尝试新的方法来绕过安全措施——这表明在安全方面,打地鼠游戏是无休止的。

    这包括设计植入程序,牢记谷歌的试点计划,以便它们不会寻求高风险权限,而只提供无害的“更新”屏幕,可以通过区域扫描。

    但只有当用户点击“更新”按钮时,实际的有效载荷才会从外部服务器获取或解压,然后继续寻求必要的权限来实现其目标

    ThreatFabric 表示:“Play Protect 可能会在另一项扫描中显示有关风险的警报,但只要用户接受,应用程序就会安装,有效载荷也会被传递。这暴露了一个关键的漏洞:如果用户点击“安装”,Play Protect 仍然会允许有风险的应用程序通过,恶意软件仍然会通过试点计划。”

    RewardDropMiner 就是这样一个植入器,它被发现会与间谍软件有效载荷一起充当可远程激活的门罗币加密货币挖矿程序。然而,该工具的最新版本已不再包含挖矿功能。

    通过 RewardDropMiner 传播的一些恶意应用程序均针对印度用户,具体如下:

    2025 年 PM YOJANA (com.fluvdp.hrzmkgi)
    °RTO Challan (com.epr.fnroyex)
    SBI 在线 (com.qmwownic.eqmff)
    轴心卡 (com.tolqppj.yqmrlytfzrxa)

    其他避免触发 Play Protect 或 Pilot Program 的植入器变体包括 SecuriDropper、Zombinder、BrokewellDropper、HiddenCatDropper 和 TiramisuDropper。

    当记者联系谷歌发表评论时,谷歌告诉 The Hacker News,它没有发现任何使用这些技术通过 Play Store 分发的应用程序,并且它正在不断添加新的保护措施。

    一位发言人表示:“无论应用程序来自哪里 - 即使它是由‘植入者’应用程序安装的 - Google Play Protect 都会通过自动检查威胁来帮助保护用户的安全。”

    在发布此报告之前,Google Play Protect 已针对这些已识别的恶意软件版本实施了防护。根据我们目前的检测,Google Play 上尚未发现任何包含这些恶意软件版本的应用。我们正在不断增强防护措施,以帮助保护用户免受恶意攻击者的侵害。

    CIS构建套件

    与此同时,Bitdefender Labs 警告称,一项新的活动正在利用 Facebook 上的恶意广告兜售 Android 版 TradingView 应用的免费高级版本,最终部署改进版的Brokewell银行木马来监视、控制和窃取受害者设备上的敏感信息。

    自2025年7月22日以来,至少有75条恶意广告被投放,仅在欧盟就触及了数万名用户。此次安卓攻击只是更大规模恶意广告行动的一部分,该行动还利用Facebook广告,以各种金融和加密货币应用程序的名义,将目标锁定在windows桌面设备上。

    这家罗马尼亚网络安全公司表示: “此次攻击活动表明,网络犯罪分子正在不断调整其攻击策略,以跟踪用户行为。通过瞄准移动用户,并将恶意软件伪装成可信的交易工具,攻击者希望利用人们对加密应用程序和金融平台日益增长的依赖来牟利。”
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
    2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
    3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
    4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

    关闭

    站长推荐上一条 /1 下一条