恶意软件TangleBot对安卓设备进行攻击
一个名为TangleBot的安卓恶意软件已经开始在网络中进行了一系列的攻击。研究人员说,它可以执行一系列的恶意攻击行为,包括窃取个人信息和控制应用程序以及使用设备的各种功能。
据研究人员称,最近发现的移动恶意软件正在美国和加拿大通过短信进行传播,使用关于COVID-19疫苗以及相关法规作为诱饵,诱骗用户上当。他们通过让用户在社交软件上点击一个嵌入的链接,然后将他们带到一个虚假的网站。该网站告诉用户他们需要一个 "Adobe Flash的更新"。如果他们点击了按钮,随后,用户就会安装TangleBot恶意软件。
在传播方式和主题利用方面,TangleBot和其他的移动恶意软件很类似,比如针对英国和欧洲进行攻击的FluBot恶意软件以及CovidLock安卓勒索软件。它是一个安卓应用,它假装给用户提供寻找附近COVID-19患者的方法,但它运行时所需的设备权限是与众不同的。
该恶意软件被命名为TangleBot,因为攻击者对它进行了很多次代码混淆,而且还需要很多设备功能控制权限,包括读取联系人、短信和电话功能、通话记录、互联网接入、GPS以及摄像头和麦克风权限。
研究人员称,为了将攻击范围扩展到安卓系统的内部,TangleBot授予了自己访问和控制上述所有功能的权限,这也意味着网络攻击者现在可以全权发动攻击,同时其受害者之多令人震惊。
攻击者可以操纵语音呼叫功能来阻止呼叫,也可以在后台悄悄地拨打电话,而用户却对此毫不知情。这是一个很完美的高级欺诈的功能,用户在拨打攻击者控制的收费号码时会被收取高额的费用。
TangleBot还可以发送、获取和处理短信,该功能可以用于短信欺诈、双因素认证拦截等攻击。
研究人员称,它还具有更多的间谍功能,能够直接记录或直接将摄像头、屏幕或麦克风的音频流传给攻击者,同时还有设备观察功能。例如,获得对GPS功能的访问权,就有可能进行跟踪式定位追踪。
最后,该恶意软件还可以查看已安装的应用程序并与之互动,还可以在这些应用程序上获取信息。例如,可以以银行木马的方式来获取凭证。
研究人员指出,检测已安装的应用程序、与应用程序进行互动的操作是非常敏感的。正如我们在FluBot上看到的那样,TangleBot可以覆盖银行金融应用程序,并直接窃取受害者的账户凭证,这种权限还可以直接从设备上窃取更多的个人信息。
鉴于目前有越来越多的员工使用个人设备进行办公,这对企业来说可能是个很大的问题。
研究人员指出,为了避免受到像TangleBot这样软件的攻击,移动用户应该采取安全的信息传递方式,避免点击文本中的任何链接,即使这些链接看起来是来自合法的联系人的。他们在下载应用程序时也应谨慎行事,应该仔细阅读安装提示,注意应用程序可能要求的权限方面的信息。最后,他们应该警惕任何从未经认证的应用商店安装软件。
这种获取个人信息和凭证的方式对于移动用户来说是很难防备的,在暗网上,个人信息和账户数据的市场越来越大。即使用户发现其设备上安装了TangleBot恶意软件并能够将其删除,攻击者也可能在一段时间内不会使用被盗的信息,但是受害者对此却一无所知。
本文翻译自:https://threatpost.com/tanglebot-malware-device-functions/174999/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
研究表明企业缺乏对供应商的了解将导致全球供应链脆弱
93%的受访者承认,由于供应链环节薄弱,他们遭受了网络攻击。在过去12个月里,遭遇网络攻击的平均次数从2020年的2.7次增长到2021年的3.7次,同比增长37%。 这项研究是由Opinion Matters组织进行的,对于美国、加拿大、德国、荷兰、英国和新加坡的1200名首席信息官、首席信息安全官和首席采购官进行了采访和调查,他们来自商业服务、金融服务、医疗保健和制药、制造业、公用事业和能源,以及国防等多个行业,他们所在公司的员工人数都在1000人以上。 很多企业仍然没有优先考虑其脆弱的供应链 只有13%的企业表示第三方网络风险不是优先考虑的问题,这与去年相比有所下降,去年有22%的企业表示供应链和第三方网络风险不是优先考虑的问题。 企业评估和审计供应商的次数逐年下降:47%的企业每年对供应商安全进行审计或报告的次数不超过两次,而2020年这一比例为32%。 38%的受访者表示,他们无法知道第三方供应商的网络安全何时或是否出现问题,而去年这一比例为29%。 91%的受访者表示,第三方网络风险管理的预算在2021年正在增加,而在2020年这一比例为81%。 Blue Voyant公司...
- 下一篇
AMD发布Windows 11芯片组驱动更新提升明显
随着3.10.08.506芯片组驱动的发布,AMD终于给锐龙CPU打上了运行Windows11 操作系统的性能补丁。此前由于协处理器无法为程序正确调用最佳性能的内核(CPPC机制),某些多线程优化不佳的应用程序会受到较大的影响。此外Windows11 首发时还遇到了锐龙CPU的L3缓存延迟异常,这点还得看微软的后续补丁优化。 AMD在芯片组驱动程序的发行说明中写道,该3.10.08.506版本已经修复了锐龙处理器在 Windows 11Build 22000.189 及以上平台的一个性能问题,恢复了UEFICPPC2(首选核心)的预期功能和行为。 具体说来是,新驱动引入了7.0.3.5版本的锐龙电源管理计划,其中包含了针对Windows11 操作系统的专属优化,以修复CPPC2方面的性能调度问题。 需要注意的是,由于Windows11 官方最低指定了AMD锐龙2000系列(以及英特尔 8代酷睿)CPU,所以新版驱动程序也仅与基于Zen+(及以上)的AMD锐龙CPU兼容。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Hadoop3单机部署,实现最简伪集群
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音