您现在的位置是:IT资讯 >>正文
新型 Gorilla 安卓恶意软件窃取短信验证码
IT资讯11人已围观
简介网络安全领域近期出现一种名为"Gorilla"的新型安卓恶意软件,专门设计用于拦截包含一次性密码OTP)的短信。该恶意软件在后台隐蔽运行,通过滥用安卓权限系统获取受感染设备的敏感信息。初步分析表明,G ...
网络安全领域近期出现一种名为"Gorilla"的新型信验新型安卓恶意软件 ,专门设计用于拦截包含一次性密码(OTP)的卓恶证码短信。
该恶意软件在后台隐蔽运行 ,意软通过滥用安卓权限系统获取受感染设备的取短敏感信息。初步分析表明,新型信验Gorilla主要针对银行客户和Yandex等流行服务用户,卓恶证码并对窃取的意软短信进行分类以便攻击者利用。模板下载

该恶意软件利用READ_PHONE_STATE和READ_PHONE_NUMBERS等关键安卓权限,取短获取SIM卡信息并读取受感染设备的新型信验电话号码。
安装后,卓恶证码Gorilla通过WebSocket协议建立与C2(命令与控制)基础设施的意软持久连接 ,连接格式为"ws://$URL/ws/devices/?取短device_id=$android_id&platform=android",保持与操作者的新型信验持续通信。这种连接方式使恶意软件能够实时接收指令并外泄敏感数据。源码下载卓恶证码
研究人员发现,意软Gorilla采用非常规技术规避检测:避免使用需要REQUEST_INSTALLED_PACKAGES权限的getInstalledPackages或getInstalledApplications API,转而查询启动器意图来确定软件包名称、应用名称和版本信息 ,从而在保持低调的同时收集已安装应用信息。
攻击目标与数据分类恶意软件的C2面板显示其运作相当精密,窃取的服务器租用短信被系统性地归类为"银行"和"Yandex"等标签 ,表明其针对金融信息和流行服务的定向攻击策略 。这种分类使攻击者能快速识别并利用拦截消息中的有价值验证码和敏感信息 。
Gorilla通过一系列后台服务保持持久运行 ,即使用户未主动使用设备也能持续运作 。为符合安卓要求,这些服务使用startForeground API和FOREGROUND_SERVICE权限显示通知 ,将其恶意活动伪装成合法系统进程。亿华云
技术分析:指令结构与功能该恶意软件的指令结构包含三种主要操作类型 :

操作类型(来源:Catalyst)
"device_info"指令 :提取并传输受感染设备的详细信息"update_settings"指令 :当前仅记录接收情况,但可能用于远程配置恶意软件行为"send_sms"指令:允许攻击者从受感染设备向指定接收者发送自定义内容的短信 复制// Gorilla恶意软件中的指令处理结构 // 三种主要指令类型: device_info // 传输设备信息 update_settings // 当前未激活但记录接收情况 send_sms // 允许远程发送指定内容的短信1.2.3.4.5. 潜在扩展功能虽然当前主要利用短信拦截功能,但Gorilla包含的组件表明其功能可能进一步扩展。未使用的源码库WebViewActivity类尤其值得关注 ,该组件通常用于渲染HTML内容 ,银行类恶意软件常用其显示仿冒页面以窃取银行凭证或信用卡信息。
恶意软件还包含一个目前未激活的持久化机制USSDReceiver类,该组件设计用于监听"*#0000#"拨号代码并在检测到时启动MainActivity。虽然当前未注册激活,但该机制可能为攻击者提供额外方法确保恶意软件在被清除后仍能保持运行 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/18a599976.html
相关文章
Masscan端口扫描技术探索
IT资讯1.安装Masscan1)下载Masscan 从GitHub下载: 访问Masscan的GitHub页面:https://github.com/robertdavidgraham/mas ...
【IT资讯】
阅读更多深度伪造攻击给企业财务数据安全造成威胁 调查揭示了广泛存在的风险
IT资讯针对财务数据的深度伪造攻击已不再是理论上的威胁,许多高管表示,他们的公司在过去一年中曾遭遇过深度伪造诈骗。根据最近的一项调查,犯罪分子如今瞄准超过四分之一的公司进行深度伪造,尤其是企业财务数据的伪造攻 ...
【IT资讯】
阅读更多CISO重建信任的指南:安全事件后的信任重塑策略
IT资讯网络安全领域的领袖们揭示了一个至关重要却常被忽视的任务:在任何安全事件发生后,重建与最重要利益相关者的信任。这不仅仅是技术修复那么简单,它关乎企业的声誉、人才吸引力和团队士气。当事件响应计划聚焦于技术 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- TikTok出现大量虚假名人照片泄露视频并附带 Temu 推荐码
- 金融业面临的三大网络威胁
- 您确定自己的浏览器是最新的吗?揭露虚假浏览器更新现状
- 网络安全行业的11个市场机遇
- 新加坡豪华酒店遭到网络攻击,665000 名客户受到影响
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- 黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码
- 谷歌警告有黑客投放虚假 Bard AI 助理广告,受害者将被引导安装恶意软件
- 数据可来自10年前,Android 监控应用遭重大数据泄露
- 如何识别和阻止可疑的API流量? 香港物理机源码库企业服务器亿华云云服务器网站建设b2b信息平台