手机实时动态:趋势科技报告与Anubis相关的恶意软件应用程序

2021-06-13 06:54:33
导读分享一篇有关互联网,手机方面文章给大家,相信很多小伙伴们还是对互联网,手机这方面还是不太了解,那么小编也在网上收集到了一些关于手机

分享一篇有关互联网,手机方面文章给大家,相信很多小伙伴们还是对互联网,手机这方面还是不太了解,那么小编也在网上收集到了一些关于手机和互联网这方面的相关知识来分享给大家,希望大家看了会喜欢。当趋势科技发布特别报告时,请信任它。我们已经与您分享了许多相关报告,例如去年的HiddenMiner Android恶意软件,DressCode恶意软件,以及最近,一些游戏,电视,远程控制应用实际上是伪装的广告软件。这家网络安全和防御公司本周表示,Google Play商店中有两个恶意软件。如果您有应用程序BatterySaverMobi和Currency Converter,建议您将其删除。

根据趋势科技的说法,这些应用程序伪装成有用的工具,因此具有恶意功能。您不会认为它们是恶意软件,但它们很危险。它们不再在Google应用商店中列出,但是之前有大约5,000个Android用户可以下载它们。

没有多少人知道他们的真实面目。这款电池应用甚至平均获得了73位评论者的4.5星评价,但它们似乎是假的。

趋势科技报告说,这两个应用程序都会向恶意软件Anubis发送恶意负载。这是软件安全公司之前发现的一种银行恶意软件。开发人员注意到这些应用程序和Anubis具有类似的代码。这些应用程序还连接到aserogeege.space,并映射了几个恶意域。所有证据都指向阿努比斯。

这两个应用程序避免了检测。他们的开发人员确实很棒,因为他们创建他们是为了利用运动来隐藏他们的活动。发生的情况是,该恶意软件可以使沙箱显示为没有运动传感器的仿真器。

恶意代码可能会运行,从而导致有效负载APK被下载并安装。APK包含带有伪造的系统更新的。

所有异常均被隐藏,无需借助运动传感器。总之,趋势科技研究人员解释了该恶意软件:Anubis恶意软件伪装成一个良性应用程序,提示用户授予其访问权限,还尝试窃取帐户信息。

Anubis有运行的危险,任何攻击者都可以访问电话,包括

免责声明:本文由用户上传,如有侵权请联系删除!

猜你喜欢

最新文章