当前位置:科学 > 正文

全球速讯:注意:新型安卓木马病毒正在传播

2023-01-03 21:03:19  来源:血超级厚的土豆

近期安全专家们发现了一个名为iSXAuto的Android应用程序,似乎是针对Android设备开发的。下图显示成功安装后设备屏幕上的应用程序图标和名称视图。


(资料图片仅供参考)

在用户设备上成功执行应用程序后,它会从Android设备上窃取短信,它也可以发送文本短信。通过窃取收到的短信,威胁行为者可以通过OTP服务登录重要账户,进行包括财务在内的各种欺诈。我们认为这样的活动是有针对性的攻击。

技术分析

APKMetadataInformation

• App Name: iSXAuto

• Package Name: com.xiaiooajhw.app

• SHA256 Hash:

080c3bbc90193a090a0be895c7b82d6ec10a340f296ff90298570dbfb1647e9c

恶意软件向用户请求7种不同的权限,其中至少有5种被滥用。下面列出了这些危险的权限

Permissions

Description

READ_SMS

Access phone messages

RECEIVE_SMS

Allows an application to receive SMS messages.

SEND_SMS

Allows an application to send SMS messages.

WRITE_SMS

Allows the app to modify or delete SMS.

READ_PHONE_STATE

Allows access to phone state, including the current cellular network information, the phone number and the serial number of this phone, the status of any ongoing calls, and a list of any Phone Accounts registered on the device.

代码分析

恶意软件收集来自设备的短信并上传到服务器。通过获取短信,黑客可以获得一些敏感信息,如一次性密码(OTP)账户余额等

通过下面显示的代码,恶意应用程序可以向黑客定义的号码发送文本短信。

恶意软件通过下面显示的代码将收集到的短信通过URL发送到黑客的服务器:

hxxps://api10[.]bestkedai29.com/api/usersms/createv2?userId.

总结

黑客正在以针对Android用户不断改进他们的技术。在这种情况下,黑客使用应用程序从受害者的设备上收集和发送文本短信,来试图牟利或者用于下一步的欺诈行动。

关键词: Android

推荐阅读

运动型轿车是什么 运动型轿车与普通车有何区别?

运动型轿车凭借着外观酷炫,动力性能强的特点,深受国内众多消费者的喜爱。特别是在年轻消费者心目中,运动型轿车基本上是购车的首选。但是 【详细】

汽油清洗剂是什么 汽油清洗剂加在汽油里是干嘛的?

最近有很多车主反映加油的时候总是建议用汽油清洁剂。但是,大部分人还是不太了解,还有就是一部分人纳闷汽油清洗剂加在汽油里是干嘛的?汽 【详细】

中国最便宜的汽车是哪个 最便宜的汽车汇总

现在汽车已经成为了大家最常见的交通代步工具了。但是,依然还是有很多的家庭非常的需要代步工具,却买不起特别贵的汽车。所以今天,我们就 【详细】

伊莱克斯冰箱质量怎么样 伊莱克斯冰箱质量好不好?

伊莱克斯冰箱质量怎么样:在2018年全球500强企业中,伊莱克斯排名第162位,在2020年全球2000强企业中,伊莱克斯排名第1965位,可见伊莱克斯 【详细】

劳动保护用品是什么 劳动保护用品有哪些?

劳动保护用品有哪些?劳动防护用品分为特殊劳动防护用品和一般劳动防护用品,一般劳动防护用品是指未列入目录的一般劳动防护用品。以下产品 【详细】

相关新闻

关于我们  |  联系方式  |  免责条款  |  招聘信息  |  广告服务  |  帮助中心

联系我们:85 572 98@qq.com备案号:粤ICP备18023326号-40

科技资讯网 版权所有