您现在的位置是:物联网 >>正文
新型 Brokewell 恶意软件控制安卓设备,窃取大量数据信息
物联网8人已围观
简介近日,安全研究人员发现一种新型安卓银行木马 Brokewell,该恶意软件几乎“无所不能”,可以任意捕获安卓设备上的显示信息,文本输入以及用户启动的应用程序。据悉,Brokewell 恶意软件主要通过 ...
近日,新型息安全研究人员发现一种新型安卓银行木马 Brokewell,意软该恶意软件几乎“无所不能” ,控据信可以任意捕获安卓设备上的制安卓设显示信息,文本输入以及用户启动的备窃应用程序。

据悉,量数Brokewell 恶意软件主要通过 Web 浏览器运行时弹出的新型息虚假 Google Chrome 更新进行传递,具有广泛的意软设备接管和远程控制功能。
Brokewell 恶意软件详细信息ThreatFabric 研究人员在调查某一个虚假 Chrome 浏览器更新页面时发现 Brokewell 恶意软件 。模板下载控据信通过仔细观察,制安卓设研究人员发现更新页面会投放一个有效载荷,备窃诱骗毫无戒心的量数用户安装恶意软件。

合法(左)和假冒(右)Chrome 浏览器更新页面
随着调查深入 ,新型息研究人员发现 Brokewell 恶意软件曾被用于针对 "先买后付"的意软金融服务(如 Klarna),并伪装成名为 ID Austria 的控据信奥地利数字身份验证应用程序 。

用于分发 Brokewell 恶意软件的 APK
Brokewell 恶意软件会窃取数据 ,并向攻击者提供远程控制 。云计算
窃密类型 :
模仿目标应用程序的登录屏幕来窃取凭证(覆盖攻击);在用户登录合法网站后,使用自己的 WebView 截取并提取 cookies;捕捉受害者与设备的交互 ,包括点击、轻扫和文本输入 ,以窃取设备上显示或输入的敏感数据;收集设备的硬件和软件详细信息;检索通话记录确定设备的物理位置;使用设备的麦克风捕捉音频。免费模板
窃取受害者的证书
设备接管:
允许攻击者实时查看设备屏幕(屏幕流);在受感染设备上远程执行触摸和轻扫手势;允许远程点击指定的屏幕元素或坐标;允许远程滚动元素并在指定字段中输入文本;模拟物理按键 ,如 "返回"、"主页 "和 "收藏";远程激活设备屏幕,以便捕捉任何信息;将亮度和音量等设置调整为零 。ThreatFabric 在报告中披露 ,Brokewell 恶意软件背后的开发人员是一个自称 Baron Samedit 的人 ,该威胁攻击者近几年来一直在销售用于检查被盗帐户的源码下载工具。

威胁攻击者的网站上出售的工具
值得一提的是 ,研究人员还发现了另一款名为 "Brokewell Android Loader "的工具 ,也是由 Samedit 开发的,该工具托管在充当 Brokewell 命令和控制服务器的亿华云一台服务器上 ,目前正在被多个网络威胁攻击者使用 。
Brokewell Android Loader 工具可以帮助威胁攻击者绕过谷歌在 Android 13 及以后版本中引入的安全措施 。最后,安全专家强调,组织要保护自己免受 Android 恶意软件感染,请避免从 Google Play 以外下载应用程序或应用程序更新 ,并确保 Play Protect 在您的设备上始终处于激活状态。
参考文章 :https://www.bleepingcomputer.com/news/security/new-brokewell-malware-takes-over-android-devices-steals-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/441e499554.html
相关文章
丰收之年?去年 GDPR 处罚金额激增至 31 亿美元
物联网2022年违反欧洲通用数据保护条例 GDPR)的事件猛增,据律师事务所 DLA Piper 分析发现,罚款金额达到了约 31 亿美元,是 2021 年开出的罚款金额的两倍多。DLA Piper 表示, ...
【物联网】
阅读更多电脑滑板教程(掌握滑板基本姿势和技巧,成为滑板高手!)
物联网滑板作为一项时尚、个性的运动,吸引了越来越多的人加入其中。然而,对于初学者来说,掌握滑板的基本姿势和技巧并不容易。本文将为大家介绍一些入门滑行技巧,帮助大家快速上手滑板,享受这项迷人的运动。1.滑板的 ...
【物联网】
阅读更多win10屏幕亮度调节不见了
物联网现在小伙伴们使用电脑的时间越来越多,长时间使用电脑,对我们的眼睛伤害很大。建议大家使用一两个小时的电脑就要停下来休息10分钟,眺望远方。除此之外,电脑屏幕亮度的控制也是很有必要的。但是发现win10屏 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 企业通过谈判策略降低赎金支付的实战经验
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘 b2b信息平台香港物理机亿华云云服务器企业服务器网站建设源码库