伪装成防病毒应用, 新型Android恶意软件正在日本传播
据bleepingcomputer网站报道,上周,日本安全研究人员发现了一个新变种的 Android 信息窃取软件——FakeCop,并警告说,恶意APK的传播速度正在加快。
日本安全研究员Yusuke Osumi是该恶意软件的发现者,当时这款软件正以网络钓鱼的方式进行传播。在VirusTotal上的62个防病毒引擎中,只有22个检测到了恶意软件,表明FakeCop具有良好的隐蔽性。
而在网络安全公司Cyble的一份最新报告中,研究人员发现FakeCop会伪装成日本流行的防病毒软件——Anshin Security,以借此要求用户授予大量敏感权限,包括:
- 收集短信、联系人、账号信息、应用列表
- 修改或删除设备数据库中的短信
- 收集设备硬件信息 (IMEI)
- 在用户不知情的情况下发送短信
FakeCop 请求的大量权限,来源:Cyble
当用户遇到防病毒类软件的此类请求时,通常会予以批准,因为安全类软件通常需要更高的权限来扫描和删除检测到的威胁。
FakeCop使用自定义打包程序来隐藏行为痕迹,同时阻止静态检测。恶意代码被Bitwise XOR加密并存储在assets文件夹中,只有在被特定的应用程序子类调用时才能被解压。FakeCop 还会主动扫描设备应用程序列表,如果发现如Anshin Security、McAfee Security 和 Docomo Anshin Scan在内的防病毒程序,会要求用户将其删除。
目前,Cyble的OSINT研究揭示了两种传播渠道,一种是通过带有恶意链接的短信,一种是依靠网络钓鱼电子邮件。
安全人员建议,用户应避免点击未经确认的短信和电子邮件中的链接,并避免安装Google Play商店之外的 APK 文件。此外,要定期确认设备上的 Google Play Protect 是否处于活动状态,并在安装新应用时仔细检查权限请求。
参考来源:
https://www.bleepingcomputer.com/news/security/android-spyware-spreading-as-antivirus-software-in-japan/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
对标一下NIST的密码建议,看看你的密码是不是安全?
美国科学研究室与国家标准技术研究院NIST会经常发布密码安全准则,我们可以参考这些标准来提高密码安全性。其中有些标准可能与我们通常认为的提高密码安全性的做法不同,比如NIST准则指出,建议使用短语密码,因为它们比复杂的密码更安全。 终端用户密码是整个安全协议中最弱的部分,大多数用户倾向于在工作帐户和个人帐户之间重用密码。 他们还可能选择相对较弱的密码,虽然这些密码可以满足公司密码策略的要求,但很容易被猜测或强行使用,而且公司的用户也可能无意中使用了违反密码的公司帐户密码。 NIST拥有一个网络安全框架,可帮助组织解决其环境中常见的网络安全漏洞,包括弱密码,重复使用的密码和违反密码规则的密码。这篇文章将仔细介绍了NIST密码准则,并了解如何有效审核密码策略以确保它们符合NIST推荐的标准。 NIST密码准则和最佳做法 在标题为“存储的秘密验证者”的一章中介绍了有关密码的特定指南,NIST在密码管理方面有一些建议: 1.密码长度不少于8个字符; 2.ASCII字符可以和空格一起使用; 3.如果服务提供商随机选择密码,则密码长度必须至少为6个字符; 4.应将密码与已知的常用密码,预期密码或已...
- 下一篇
搜索毒化?勒索团伙开始收割中小企业用户
勒索团伙通常只会针对大中型企业进行数百万美元的勒索攻击,因为普通个体并不愿意支付大额赎金。但是近年来勒索软件有下沉和“内卷”的趋势,开始收割中小企业甚至个人用户,投放手法也随之改变。 近日,研究人员发现了两个可能与REvil勒索软件团伙或SolarMarker后门相关的攻击活动中使用了SEO投毒方法向目标提供有效载荷。调查显示,一个REvil加盟团伙曾进行了大规模攻击以感染普通消费者和小型企业,与动辄数百万美元的赎金金额不同,该团伙索要的赎金金额仅为1500~7500美元,虽然不确定该团伙是否利用了SEO投毒攻击,但这种类型的攻击符合他们不具备针对性地对任何类型受害者进行攻击的特征。 SEO投毒,也称为“搜索毒化”,是一种通过“黑帽”SEO技术来优化网站,以达到在搜索引擎结果中排名更高目的的攻击方法。 由于搜索排名靠前,登陆这些网站的受害者往往认为它们是合法的,而攻击者们则乘机收割搜索特定关键字的大量访问者。 勒索软件的SEO 根据Menlo安全团队的调查结果,恶意软件分发者的SEO投毒攻击呈上升趋势,其中Gootloader和SolarMarket这两个恶意软件格外需要注意。 攻击者...
相关文章
文章评论
共有0条评论来说两句吧...