番茄系统家园 - 免费重装系统!简单装系统,人人都是装机大师!
当前位置:首页>电脑故障 > 新型 Android 恶意软件冒充为"系统更新"窃取用户数据

新型 Android 恶意软件冒充为"系统更新"窃取用户数据

来源:番茄系统家园浏览:时间:2022-05-25 08:57:37

本周,Zimperium zLabs 的研究人员对外发出警告,提醒 Android 用户注意一款复杂的新型恶意软件。

新型 Android 恶意软件冒充为"系统更新"窃取用户数据

这个新的恶意软件会将自己伪装成用于系统更新(SystemUpdate)的应用程序,诱骗用户下载。一旦用户下载了该恶意软件,该软件就会窃取数据、信息、照片并控制Android手机,不仅可以窃取用户设备上已有的数据,黑客还可以偷偷录制音频和通话、拍摄照片和访问用户地理位置等。

经过调查,研究人员发现这个假冒的"System Update"是一个功能极其复杂的恶意软件,并且通过向Google确认,该应用仅在第三方应用商店上架,从未在 Google Play Store 上出现过。

该移动应用程序对 Android 设备构成威胁,其功能是作为远程访问木马(RAT)接收并执行命令,收集和上传各种数据,并执行如下的各种恶意行为:

  • 窃取即时通讯工具的信息;
  • 窃取即时通讯工具数据库文件(如果有 root 权限);
  • 检查浏览器的书签和搜索记录;
  • 搜索特定后缀的文件(包括.pdf、.doc、.docx 和 .xls、.xlsx);
  • 检查剪贴板数据;
  • 检查通知的内容;
  • 录制音频;
  • 录制电话;
  • 定期拍照(通过前置或后置摄像头);
  • 列出已安装的应用程序;
  • 窃取图像和视频;
  • 监视 GPS 位置;
  • 窃取手机联系人;
  • 窃取通话记录;
  • 窃取设备信息(如安装的应用程序、设备名称、存储统计);
  • 通过将图标从设备的抽屉/菜单中隐藏起来来隐藏其存在。

安装后(来自第三方商店,而不是 Google Play Store),设备的详细信息会被注册到 Firebase 命令和控制(CommandandControl,C&C)服务器端,其中会包括是否存在 WhatsApp、电池电量百分比、存储状态、从 Firebase 消息传递服务接受到的token以及网络连接的类型。

该恶意软件有"update" 和 "refreshAllData"两个选项用于更新设备信息,两者的区别在于, "update"仅收集设备信息并发送给C&C,而"refreshAllData"还会生成一个新的 Firebase令牌并进行数据外泄。获取受害者的网络连接类型是因为在使用 Wi-Fi时,所有窃取数据都会被发送到C&C,而当受害者在使用移动数据连接时,只有特定的一组数据被发送到 C&C。

新型 Android 恶意软件冒充为"系统更新"窃取用户数据

通过 Firebase 消息服务接收到的命令会启动设备上的一些功能,在此过程中 Firebase 通信只用于发布命令,专用的 C&C 服务器通过POST请求来收集窃取的数据。

恶意软件将收集的内容作为加密的 ZIP 文件上传到 C&C 服务器,一旦收到 C&C服务器接收上传文件“成功”的响应后,便会在本地删除文件。

该恶意软件还十分关注收集数据的“新鲜度”,会自动抛弃特定时间之前的老旧数据。例如,从GPS或网络(以较新的为准)收集位置数据,如果此最新值距离收集信息的时间已超过5分钟,则它会决定再次从头开始收集和存储位置数据。使用设备的相机拍摄的照片也是如此,它只会上传 40 分钟以内的数据。

如果用户对设备进行了 root,则间谍软件还会通过从 WhatsApp 中复制文件来窃取 WhatsApp 数据库文件。

Zimperium 研究人员认为,从窃密手法多样性及躲避侦测的技巧来看,这个间谍软体能力可谓罕见。目前 Zimperium 也已经公布了C&C服务器地址,以供安全人员侦测。

C&C 服务器:

  • hxxps://mypro-b3435.firebaseio.com
  • hxxps://licences.website/backendNew/public/api/

本文转自OSCHINA

本文标题:新型 Android 恶意软件冒充为"系统更新"窃取用户数据

本文地址:https://www.oschina.net/news/135223/android-malware-posing-as-system-update

推荐系统

  • 雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载

    雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载64位
    系统大小:0MB系统类型:WinXP

    雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。

    系统等级:
    进入下载 >
  • 萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用

    萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用64位
    系统大小:0MB系统类型:Win7

    萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。

    系统等级:
    进入下载 >
  • 雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载64位
    系统大小:1.01GB系统类型:WinXP

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。

    系统等级:
    进入下载 >
  • 萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载

    萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园

    系统等级:
    进入下载 >
  • 萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载

    萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做

    系统等级:
    进入下载 >
  • windows11下载 萝卜家园win11专业版 X64位 V2023官网下载

    windows11下载 萝卜家园win11专业版 X64位 V2023官网下载64位
    系统大小:0MB系统类型:Win11

    萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。

    系统等级:
    进入下载 >