相关动态
新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码
2024-11-19 23:07

针对Android设备,一种新型、更复杂的FakeCall恶意软件变种出现了。

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

Zimperium's zLabs 网络安全研究人员发现了FakeCall恶意软件新变种。它能诱使受害者拨打欺诈电话,导致身份信息被窃取以及财务损失。FakeCall是一种vishing(语音网络钓鱼)恶意软件,一旦安装,几乎可以完全控制目标Android手机。

最新变种展示了几项新功能,包括识别、压缩和上传图像缩略图、选择性上传特定图像、远程控制屏幕、模拟用户操作、捕获和传输实时视频流以及远程解锁设备。这些功能可以捕获敏感文件或个人照片。

FakeCall恶意软件通常通过从被感染的网站下载的恶意应用程序或钓鱼电子邮件渗透到设备中。该恶意软件请求成为默认的呼叫处理器,如果获得授权,将获得广泛的权限。

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

根据Zimperium在周三分享的博客文章,攻击者在的攻击中使用了一个名为“The Phone Listener Service”的服务。实际上,这项服务是恶意软件的关键组成部分,其能够操纵设备的呼叫功能,允许其拦截和控制所有来电和去电,并获取敏感信息,如一次性密码(OTP)或帐户验证代码。

此外,恶意软件可以操纵设备的显示屏,从而显示假的呼叫界面,诱使受害者提供敏感信息。它还可以操纵通话记录以隐藏其恶意活动并控制通话时长。攻击者能利用这些功能欺骗受害者透露敏感信息或转移资金。

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

恶意软件还利用Android辅助功能捕获屏幕内容,并操纵设备的显示以创建欺骗性用户界面,同时模仿合法的手机应用程序。这种伎俩允许攻击者窃取敏感信息、进行监视和远程控制设备。

它监控标准拨号器应用程序的事件,并检测系统权限管理器和系统UI的权限提示。在检测到特定事件时,它可以为恶意软件授权权限,绕过用户同意。恶意软件允许远程攻击者控制受害者的设备用户界面,允许他们模拟用户交互并精确操纵设备。

目前,Google已经调查了受Scary恶意软件模仿影响的应用程序。Google告知Hackread.com,Google Play上的所有应用程序都受到保护,不受新百年中的影响。

Google的一位发言人表示:“根据我们目前的检测,Google Play上没有发现包含这种恶意软件的应用程序。通过Google Play服务默认启用的Google Play Protect,Android用户可以自动受到已知版本此恶意软件的保护。Google Play Protect可以警告用户或阻止已知表现出恶意行为的应用程序,即使这些应用程序来自Play之外。”

资讯来源:hackread

转载请注明出处和本文链接

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码
新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

球分享

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

球点赞

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码

球在看

新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码
“阅读原文一起来充电吧!
    以上就是本篇文章【新型“恐怖”FakeCall恶意软件在Android设备上捕获照片和一次性密码】的全部内容了,欢迎阅览 ! 文章地址:http://sjzytwl.xhstdz.com/news/7379.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://sjzytwl.xhstdz.com/mobile/ , 查看更多   
最新文章
皑雪燃烽燧——iGame GeForce RTX 5090 D Vulcan W OC 32GB:定义显卡旗舰最强形态
关于iGame Vulcan系列,相信大家对它的印象总是停留在极具质感以及充满赛博气息的外观设计上,并惯常以灰、黑、金等颜色用以装点
古装剧的春天来了!《凡人修仙传》首播将至,杨洋帅出新高度
陈都灵,辛云来主演的《雁回时》还在热播中,唐嫣,刘学义主演的《念无双》就上线了。都是热门的题材类型,看剧情和人设也都很有
美菲军事动作不断,菲引入外部势力是冒险
3月28日,美国国防部长赫格塞思在马尼拉举行的新闻发布会上宣称,美国将与菲律宾携手在印太地区重建军事威慑,重申所谓“共同防
金地集团熬过来了吗?
金地集团在2024年迎来了偿债高峰,共有9笔境内债、1笔境外债、3笔ABS到期,根据年报披露,金地集团已按时足额偿付共约200亿元的
Amazon 推出 AI 智能购物助手,洞悉你的喜好
Amazon 最新成为加入生成式 AI 工具阵营的科技公司,推出旨在个性化在线购物体验的新功能。周三,Amazon 在一篇博文中宣布推出名
“2025三星家电新品发布会”举行:全系家电焕新登场,构建AI家居新范式
三星家电日前举行2025年新品发布会,焕新推出2025 Neo QLED 8K/4K、OLED与新款The Frame画壁艺术电视,以及AI神系列生活家电、显
上海启动人工智能创业营!科创板人工智能ETF现涨超2%,实时成交额快速突破5000万元
消息面上,本周举行的2025上海全球投资促进大会的系列活动——“科技创新 引领未来”创业投资论坛启动人工智能创业营。当日论坛
再见杭州
此时此刻,我在杭州家里打包行李,叫跨城搬家公司,把它们搬回上海。离开这座生活、工作了十五年的城市,我心情复杂。三月,孤山
曝佩顿二世左手拇指韧带撕裂,将无限期休战!勇士冲季后赛悬了
北京时间3月28日,名记Shams爆料——勇士球员加里·佩顿二世左手拇指韧带撕裂,归期未定。根据此前勇士队记Anthony Slater报道,
苏州工业园区“以数治税”便企惠企
当前,国家税务总局苏州工业园区税务局(以下简称“园区税务局”)紧跟数字化发展趋势,将海量的涉税数据资源作为核心竞争力和新