PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑岩恶意软件窃取337个Android应用程序的数据

金融、社交、新闻、购物、生活方式、约会和生产力应用程序都是这种新型恶意软件的目标。

通过马修·汉弗莱斯

我的经验

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

阅读个人简介

犯罪分子一直在寻找新方法试图从我们的移动设备上窃取数据,最新出现的是一种新的病毒Android恶意软件能够瞄准337个应用。

作为ZDNet报道(在新窗口打开)在美国,这款恶意软件名为“黑岩”(BlackRock),是由安全公司ThreatFabric发现的。贝莱德并不完全是全新的,而是源自Xeres恶意软件泄露的源代码,这是LokiBot银行木马的一个变种。贝莱德最担心的是,它可以针对大量应用程序窃取数据。

一旦安装到设备上,贝莱德就会监控并检测它所针对的合法应用程序是否被打开。此时屏幕上会弹出一个“覆盖”,看起来像是合法的应用程序,但实际上是假的。用户并不知情,输入他们的登录名和/或银行卡详细信息,贝莱德将它们发送到服务器,同时将用户返回到合法的应用程序。

BlackRock在首次安装时通过请求辅助服务权限来获得根访问权限。目前,它还没有出现在Play Store上,而是通过第三方商店提供的虚假谷歌更新来渗透设备。作为ThreatFabric解释说(在新窗口打开)一旦用户授予所请求的可访问性服务权限,BlackRock首先授予自己额外的权限。这些额外的权限是机器人在不与受害者进一步交互的情况下完全发挥作用所必需的。完成后,机器人就可以正常工作,并准备从C2服务器接收命令并执行叠加攻击。”

除了虚假的覆盖之外,BlackRock还能够记录键盘记录、授予权限、SMS收集和发送、屏幕锁定、设备信息收集、通知收集、AV检测,并且可以隐藏应用程序图标并阻止其自行删除。恶意软件的目标应用程序涵盖了通常的金融和社交应用程序,但也将其网络扩展到包括书籍和参考、商业、通信、约会、娱乐、生活方式、音乐和音频、新闻和杂志、工具以及视频播放器和编辑器等类别。beplay3体育app手机版ThreatFabric列出了所有337个应用程序(在新窗口打开)

显然,黑岩是一种非常强大的恶意软件,但它还没有出现在谷歌Play商店,关键字是“还没有”。ThreatFrabric总结道:“我们还不能预测贝莱德在威胁领域会活跃多久,”但接着说,“最重要的方面是确保网上银行渠道的安全,使欺诈难以实施,从而阻止犯罪分子制作更多的恶意软件。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Matthew Humphries

高级编辑

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

我有两个学位:一个是计算机科学学士学位,一个是游戏开发硕士学位。我的第一本书,制作你自己的像素艺术,在所有的好书店都能买到。

阅读马修的完整传记

请阅读马修·汉弗莱斯的最新报道

Baidu
map