全球速讯:注意:新型安卓木马病毒正在传播
近期安全专家们发现了一个名为iSXAuto的Android应用程序,似乎是针对Android设备开发的。下图显示成功安装后设备屏幕上的应用程序图标和名称视图。
(资料图片仅供参考)
在用户设备上成功执行应用程序后,它会从Android设备上窃取短信,它也可以发送文本短信。通过窃取收到的短信,威胁行为者可以通过OTP服务登录重要账户,进行包括财务在内的各种欺诈。我们认为这样的活动是有针对性的攻击。
技术分析
APKMetadataInformation
• App Name: iSXAuto
• Package Name: com.xiaiooajhw.app
• SHA256 Hash:
080c3bbc90193a090a0be895c7b82d6ec10a340f296ff90298570dbfb1647e9c
恶意软件向用户请求7种不同的权限,其中至少有5种被滥用。下面列出了这些危险的权限
Permissions | Description |
READ_SMS | Access phone messages |
RECEIVE_SMS | Allows an application to receive SMS messages. |
SEND_SMS | Allows an application to send SMS messages. |
WRITE_SMS | Allows the app to modify or delete SMS. |
READ_PHONE_STATE | Allows access to phone state, including the current cellular network information, the phone number and the serial number of this phone, the status of any ongoing calls, and a list of any Phone Accounts registered on the device. |
代码分析
恶意软件收集来自设备的短信并上传到服务器。通过获取短信,黑客可以获得一些敏感信息,如一次性密码(OTP)账户余额等
通过下面显示的代码,恶意应用程序可以向黑客定义的号码发送文本短信。
恶意软件通过下面显示的代码将收集到的短信通过URL发送到黑客的服务器:
hxxps://api10[.]bestkedai29.com/api/usersms/createv2?userId.
总结
黑客正在以针对Android用户不断改进他们的技术。在这种情况下,黑客使用应用程序从受害者的设备上收集和发送文本短信,来试图牟利或者用于下一步的欺诈行动。
关键词: Android
推荐阅读
运动型轿车是什么 运动型轿车与普通车有何区别?
运动型轿车凭借着外观酷炫,动力性能强的特点,深受国内众多消费者的喜爱。特别是在年轻消费者心目中,运动型轿车基本上是购车的首选。但是 【详细】
汽油清洗剂是什么 汽油清洗剂加在汽油里是干嘛的?
最近有很多车主反映加油的时候总是建议用汽油清洁剂。但是,大部分人还是不太了解,还有就是一部分人纳闷汽油清洗剂加在汽油里是干嘛的?汽 【详细】
中国最便宜的汽车是哪个 最便宜的汽车汇总
现在汽车已经成为了大家最常见的交通代步工具了。但是,依然还是有很多的家庭非常的需要代步工具,却买不起特别贵的汽车。所以今天,我们就 【详细】
伊莱克斯冰箱质量怎么样 伊莱克斯冰箱质量好不好?
伊莱克斯冰箱质量怎么样:在2018年全球500强企业中,伊莱克斯排名第162位,在2020年全球2000强企业中,伊莱克斯排名第1965位,可见伊莱克斯 【详细】
劳动保护用品是什么 劳动保护用品有哪些?
劳动保护用品有哪些?劳动防护用品分为特殊劳动防护用品和一般劳动防护用品,一般劳动防护用品是指未列入目录的一般劳动防护用品。以下产品 【详细】
相关新闻
- 动态:苹果在iOS 16.3 Beta 2中调整“SOS紧急联络”功能触发方式
- 离谱!小米员工吐槽Redmi新机支持双SIM卡+TF卡
- 环球热头条丨B站增发新股约4.1亿美元,用于回购可转债
- 环球热门:relax什么意思(“神经紧绷”英语怎么说?一个英语单词搞定,so easy)
- 世界快看点丨藕粉的作用(冬吃莲藕补中益气健脾胃)
- 中国人得过诺贝尔奖的是谁 中国人得过诺贝尔奖的有几人?
- 玛雅文明是什么 玛雅文明算一个高度发达的文明吗?
- 环球信息:如何在国内正常使用TikTok?
- 女闺蜜是什么意思(女生喜欢你的几大表现 你遇到过几个?)
- 快资讯丨shift键(Excel 中 Shift键的奇妙玩法,你知道几个?)
- 斐纳TOMEFON使用状况 斐纳TOMEFON吸尘器好不好用?
- 国产手机排名前十 国产手机排名前汇总
- 环球观点:至今还没有阳的人,他们天赋异禀,还是另有隐情?研究结果来了
- 新动态:iPhone 15 太炸了,标准版有大提升
- 全球即时看!vivo拒绝高价低配:骁龙870+144Hz屏,12GB+256GB跌至1769元
- 实现高并发秒杀的七种方式
- 全球看热讯:3D渲染引擎 HOOPS Visualize 2023全新发布-增加对顶点着色器支持
- 世界看热讯:「升级」Hubstudio多账号安全管理浏览器之扩展中心上线啦!
- 汽车早报 - 消息称蔚来布局百万元级别电动车 广汽称将继续为讴歌中国客户提供售后服务
- 今头条!车轮上的2022∣新能源与汽车出口带动:全国乘用车零售量同比增长1.9%