Categories: 科技

Android出现新木马病毒!借用接种第三针疫苗的信息,盗取监视个人资料!

通讯和电子邮件安全公司 Cloudmark 的分析师表示,一种被专家称为 ”TangleBot“ 的新型恶意软件借助新冠肺炎的疫情,欺骗美国与加拿大的 Android 用户点击一恶意链接,而感染点击者的手机。

Cloudmark 指出,该伪装短信诱骗用户们点击恶意链接,然后恶意软件向 Android 用户发送短信,短信内容声称他们的所在地区有最新新冠肺炎的疫情消息或者通知他们已经被安排了第三次 COVID-19 疫苗接种预约。当 Android 用户点击所提供的链接时,就会被提示需要更新手机的 Adobe Flash 播放器,然而陷阱就在这时候被安装在手机。

千万不可以小看 TangleBot 这个木马软件,因为它可以做很多不同的事情。 Cloudmark 的母公司 ProofPoint 的网络安全执行副总裁 Ryan Kalember 表示,
TangleBot 可以偷听用户的麦克风、摄像镜头、短信、通话记录、Internet 、GPS等等 ,所以它就可以确切的你的动向。

Kalember 还说到,骇客已经使用 TangleBot 数星期,其影响有可能是非常广泛,好在 Android 系统有针对特定的病毒进行保护措施,在下载恶意软件之前,Android 系统会警告用户来自 “未知来源” 软件的危险性,并且在手机被感染之前会显示一系列的许可窗口。

TangleBot 有能力向被骇客攻击的用户显示一个 “覆盖” 屏幕,该屏幕看起来是真的,但实际上却是攻击者为窃取数据而执行的假窗口。这些重叠屏幕是用来入侵银行凭证,因为用户可能认为他们正在登入他们的手机银行,但他们其实是在一个假屏幕上输入数据,然后将数据转发给骇客。 

一旦恶意软件被安装在设备上,就很难将其彻底删除,且被盗数据可在未来很长时间内被出售。 以这种方式窃取的数据往往在网上出售,而不是骇客自己直接使用。 Cloudmark 的分析师也指出,详细的个人账户数据市场也越来越大。

被感染的
Android  设备可以透过很多不同的方式赚钱,即使他们不是通过银行诈骗,也会用很多方式来出售被盗资料来赚钱。

相关文章:报告:太多用户使用DC/Marvel超级英雄名字作密码!骇客轻而易举就破解到!

若 Android  用户发现了 TangleBot 且将其删除,攻击者仍然持有被盗的简单数据。虽说攻击者没有立即使用,但受害者就因此相信他们的数据没有被盗用。

Kalember 也强调,这一发现并不意味着 Android 存在安全漏洞。 Cloudmark 的分析师和工程师与 Google 合作,以确保该公司能够检测到这种恶意软件的威胁,并从而警告用户。 


资料来源:yahoo!新闻

TTN Writer

Recent Posts

事业跌低谷!大马YouTuber林BIG咏爆心声!隔空感谢未婚妻!爆下一个目标!

大马 YouTuber 林 BIG 咏近日在社交平台上发文宣布,其 YouTube 频道已正式突破 160 万订阅人数。他坦言,过去一直认为 100 万订阅就是自己的梦想,也是频道能达到的极限。然而,在跨越人生与事业的低谷后,他重拾信心,并将下一个目标锁定在 200 万订阅。

2 hours ago

别再乱投Resume了!前辈揭开“求职最大误区”!做对这件事胜过海投百封履历!

一名网友在论坛上以《1天投30封履历不代表比较容易找到工作》为题发文,分享了自己的亲身经历.

2 hours ago

香港小店门口贴「问路$20」!网民怒轰“不会再去”!本地人揭无奈苦衷!

最近,一名在香港工作的女子在小红书上发文分享,指自己在香港经过一间小店时,见到店家在店门口贴上一张黄色纸,写着“问路$20”,引起了不少讨论,炮轰店家的做法。不过,也有大批当地的网民现身留言,揭背后无奈苦衷……

2 hours ago

各大品牌账号画风突变?狂晒「小孩自拍照」的原因曝光!原来跟这有关!

怎么大家突然开始晒起了孩子? 这几天,大家有没有在各大品牌的社交媒体上看到一张小孩自拍的照片呢?这张小孩自拍照没有多加任何的配文、产品信息、优惠详情等,让人看了一头雾水!原来,这一切的背后起源于一个沙地阿拉伯的一个时尚品牌……

3 hours ago

毫无隐私可言!女子试衣服门帘突然被店员拉开!脱剩内衣被男顾客看光!

试衣间门帘突然被店员拉开,让当下仅穿著内衣的她当场走光,还被附近男顾客目睹

3 hours ago

内有影片!性感啦啦队女神「街头热舞影片」遭疯传!凸显傲人身材吸引超过100K人狂赞!

韩国人气啦啦队女神李多慧,不仅在球场上拥有超高人气,私底下的她更是经常透过社交媒体与粉丝分享生活点滴。

4 hours ago