Vultur 安卓银行木马“卷土重来”,新增远程控制功能

💡 原文中文,约1700字,阅读约需5分钟。
📝

内容提要

NCC集团的研究人员发现了Android银行木马Vultur的重新出现,该木马增加了加密通信、加密负载和使用合法应用程序作为掩护等新功能。该木马通过Google Play商店传播,伪装成身份验证应用或生产力应用。它可以远程控制受感染设备并收集敏感数据。此外,Octo Android银行木马已转变为一种恶意软件即服务业务,提供信息盗窃服务。它通过注入窃取密码和登录凭据,并通过VNC获得对设备的远程访问。这些恶意软件已感染数万台设备,目标是银行和其他机密信息。

Q&A

Vultur安卓银行木马的新功能有哪些?

Vultur新增了加密通信、加密负载和使用合法应用程序伪装等功能。

Vultur是如何传播的?

Vultur通过Google Play商店传播,伪装成身份验证应用或生产力应用,诱导用户安装。

Vultur木马对受感染设备能做什么?

Vultur能够远程控制设备,执行点击、滚动、下载和删除文件等操作,甚至禁用键盘防护。

Octo安卓银行木马的特点是什么?

Octo已转型为恶意软件即服务,提供信息盗窃服务,并通过注入程序窃取密码和登录凭据。

Vultur和Octo木马的感染情况如何?

Vultur和Octo已感染数万台设备,Octo至少入侵了4.5万台设备,主要分布在多个国家。

骗子是如何诱导受害者下载恶意应用的?

骗子通过电话、短信等方式联系受害者,诱导其下载特定应用程序并提交个人信息。

🏷️

标签

➡️

继续阅读