当前位置: 首页 > news >正文

俄罗斯情报机构推出新型安卓恶意软件,伪装成杀毒软件

安卓

俄罗斯联邦安全局 (FSB) 开发了一种伪装成防病毒工具软件的新型 Android 恶意软件,用于攻击俄罗斯企业的高管。

在俄罗斯移动安全公司 Dr. Web 的一份新报告中,研究人员追踪到新的间谍软件为“Android.Backdoor.916.origin”,但未发现与已知恶意软件家族的联系。

该恶意软件具有多种功能,例如可以监听对话、从手机摄像头中获取流媒体、使用键盘记录器记录用户输入或从通讯应用程序中窃取通信数据。

Dr. Web 报告称,自 2025 年 1 月首次发现该恶意软件以来,它已经采样了多个后续版本,表明它在不断发展。

根据分发诱饵、感染方法以及其界面仅提供俄语选项的事实,研究人员认为它是针对俄罗斯企业的定向攻击而设计的。

Dr. Web 发现了两种主要的品牌攻击尝试,一种名为“GuardCB”,冒充俄罗斯联邦中央银行,另外两种变体名为“SECURITY_FSB”和“ФСБ”(FSB),据称试图冒充俄罗斯情报机构的软件。

Dr. Web 报告称:“同时,其界面仅提供一种语言——俄语。也就是说,该恶意程序完全针对俄罗斯用户。”

“其他检测到的文件名修改也证实了这一点,例如‘SECURITY_FSB’、‘FSB’等,网络犯罪分子试图将这些修改伪装成据称与俄罗斯执法机构有关的安全程序。”

尽管该防病毒工具缺乏与安全相关的功能,但它试图模仿真正的安全工具,以防止受害者将其从设备中删除。

间谍软件应用程序上运行的虚假 AV 扫描

应用程序上的虚假 AV 扫描
 

当用户点击“扫描”时,界面会显示一个模拟程序,该程序会在 30% 的时间内返回假阳性结果,假检测的数量(随机)在 1 到 3 之间。

安装后,恶意软件会请求授予多项高风险权限,如地理位置、访问短信和媒体文件、摄像头和录音、辅助功能服务以及始终在后台运行的权限。

删除所有数据和更改锁定屏幕(左)和辅助功能设置(右)的权限

删除所有数据和更改锁定屏幕(左)和辅助功能设置(右)的权限
 

接下来,它启动多个服务,通过这些服务连接到命令和控制(C2)以接收如下命令:

  • 窃取短信、联系人、通话记录、地理位置和存储的图像
  • 激活麦克风、摄像头和屏幕流
  • 捕获文本输入和信使或浏览器内容(Telegram、WhatsApp、Gmail、Chrome、Yandex 应用程序)
  • 执行shell命令,保持持久性,并启用自我保护

Dr. Web 发现该恶意软件可以在多达 15 个托管服务提供商之间切换,虽然此功能目前尚未激活,但它表明该恶意软件具有很强的弹性。

分析师在这个 GitHub 存储库上分享了与 Android.Backdoor.916.origin 相关的完整妥协指标。

http://www.dtcms.com/a/349943.html

相关文章:

  • SciPy科学计算与应用:SciPy入门与应用-科学计算与NumPy协同实践
  • 工业异常检测大模型(1)数据集、方法
  • 【git使用场景】本地仓库与远程仓库存在独立历史
  • Vulkan 学习路线图
  • Git 怎么仓库迁移?error: remote origin already exists.怎么解决
  • 定时器的原理
  • TensorFlow 深度学习 | Dataset API 数据读取详解
  • Open3D入门指南:3D数据处理与可视化利器
  • 初识神经网络——《深度学习入门:基于Python的理论与实现》
  • 昆仑万维开源 Matrix-3D大模型,正在开启“造物主”模式
  • 【智慧城市】2025年中国地质大学(武汉)暑期实训优秀作品(2):智慧城市西安与一带一路
  • pytest 并发执行用例(基于受限的测试资源)
  • imx6ull-驱动开发篇40——Linux RTC 驱动简介
  • 一道MySQL笔试题: 输出 100 以内质数
  • VIVO/OPPO手机,显示5G开关
  • 【SystemUI】锁屏来通知默认亮屏Wake模式
  • Mac 菜单栏多合一工具自荐:FancyTool
  • LeetCode算法日记 - Day 22: 提莫攻击、Z字形变换
  • 电影感人文街拍摆摊纪实摄影后期Lr调色教程,手机滤镜PS+Lightroom预设下载!
  • 从手术室到街头摄像头:多模态融合如何让AI“看得懂”万物?
  • 搭建ftp服务器(主动模式,被动模式)
  • Canvas 动态高度文本图片生成器
  • Linux 详谈Ext系列⽂件系统(一)
  • 嵌入式(ARM方向)面试常见问题及解答
  • 【ARM】MDK在debug模式下断点的类型
  • blazor 学习笔记--vscode debug
  • C++11(Linux/GCC)字节序工具
  • 2025年09月计算机二级Python选择题每日一练——第七期
  • 栈指针(Stack Pointer)是什么?
  • 设置密钥连接服务器