自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

偽裝成防病毒應(yīng)用, 新型Android惡意軟件正在日本傳播

安全
上周,日本安全研究人員發(fā)現(xiàn)了一個新變種的 Android 信息竊取軟件——FakeCop,并能偽裝成防病毒軟件。

[[432142]]

據(jù)bleepingcomputer網(wǎng)站報道,上周,日本安全研究人員發(fā)現(xiàn)了一個新變種的 Android 信息竊取軟件——FakeCop,并警告說,惡意APK的傳播速度正在加快。

日本安全研究員Yusuke Osumi是該惡意軟件的發(fā)現(xiàn)者,當(dāng)時這款軟件正以網(wǎng)絡(luò)釣魚的方式進(jìn)行傳播。在VirusTotal上的62個防病毒引擎中,只有22個檢測到了惡意軟件,表明FakeCop具有良好的隱蔽性。

而在網(wǎng)絡(luò)安全公司Cyble的一份最新報告中,研究人員發(fā)現(xiàn)FakeCop會偽裝成日本流行的防病毒軟件——Anshin Security,以借此要求用戶授予大量敏感權(quán)限,包括:

  • 收集短信、聯(lián)系人、賬號信息、應(yīng)用列表
  • 修改或刪除設(shè)備數(shù)據(jù)庫中的短信
  • 收集設(shè)備硬件信息 (IMEI)
  • 在用戶不知情的情況下發(fā)送短信

FakeCop 請求的大量權(quán)限,來源:Cyble

當(dāng)用戶遇到防病毒類軟件的此類請求時,通常會予以批準(zhǔn),因為安全類軟件通常需要更高的權(quán)限來掃描和刪除檢測到的威脅。

FakeCop使用自定義打包程序來隱藏行為痕跡,同時阻止靜態(tài)檢測。惡意代碼被Bitwise XOR加密并存儲在assets文件夾中,只有在被特定的應(yīng)用程序子類調(diào)用時才能被解壓。FakeCop 還會主動掃描設(shè)備應(yīng)用程序列表,如果發(fā)現(xiàn)如Anshin Security、McAfee Security 和 Docomo Anshin Scan在內(nèi)的防病毒程序,會要求用戶將其刪除。

目前,Cyble的OSINT研究揭示了兩種傳播渠道,一種是通過帶有惡意鏈接的短信,一種是依靠網(wǎng)絡(luò)釣魚電子郵件。

安全人員建議,用戶應(yīng)避免點擊未經(jīng)確認(rèn)的短信和電子郵件中的鏈接,并避免安裝Google Play商店之外的 APK 文件。此外,要定期確認(rèn)設(shè)備上的 Google Play Protect 是否處于活動狀態(tài),并在安裝新應(yīng)用時仔細(xì)檢查權(quán)限請求。

參考來源:

https://www.bleepingcomputer.com/news/security/android-spyware-spreading-as-antivirus-software-in-japan/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-06 07:53:39

惡意軟件惡意程序網(wǎng)絡(luò)攻擊

2020-03-14 16:40:15

安全病毒黑客

2023-08-30 07:19:49

2013-03-27 09:36:49

2011-08-22 15:22:31

2014-05-28 12:55:01

2022-09-01 10:28:10

惡意軟件惡意應(yīng)用挖礦

2022-03-22 15:58:18

惡意軟件BitRAT遠(yuǎn)程訪問木馬

2009-11-10 09:19:30

2017-02-27 16:28:00

2025-04-09 11:36:23

2013-12-12 09:40:22

2025-03-10 12:35:47

2013-12-12 11:08:24

惡意軟件IIS服務(wù)器微軟

2010-08-31 17:23:51

防病毒軟件網(wǎng)絡(luò)病毒

2022-04-11 12:45:31

病毒軟件木馬網(wǎng)絡(luò)攻擊

2010-10-26 14:41:18

2017-04-01 02:36:15

2022-06-05 13:59:01

惡意軟件安卓Android

2021-04-30 07:49:58

FluBot惡意軟件木馬
點贊
收藏

51CTO技術(shù)棧公眾號