您现在的位置是:电脑教程 >>正文
揭秘新型安卓间谍软件LianSpy的攻击手段
电脑教程8人已围观
简介自2021年起,俄罗斯用户已成为一种新型未被记录的安卓后门间谍软件“LianSpy”的攻击目标。网络安全公司卡巴斯基在2024年3月发现了这款恶意软件,并指出其利用俄罗斯的云服务Yandex Clou ...
自2021年起 ,揭秘间谍俄罗斯用户已成为一种新型未被记录的新型安卓后门间谍软件“LianSpy”的攻击目标。

网络安全公司卡巴斯基在2024年3月发现了这款恶意软件,安卓并指出其利用俄罗斯的软件云服务Yandex Cloud进行命令和控制(C2)通信,以避免设立专用基础设施并逃避检测。攻击
安全研究员Dmitry Kalinin在周一发布的手段技术报告中表示 :LianSpy能够捕获屏幕录像、窃取用户文件、揭秘间谍收集通话记录和应用程序列表 。新型
目前尚不清楚该间谍软件的安卓传播方式,但卡巴斯基推测,软件它可能是攻击通过未知的亿华云安全漏洞或是直接接触目标手机来部署的,这些带有恶意软件的手段应用程序看起来像是支付宝或安卓系统的一个服务 。
LianSpy一旦被激活,揭秘间谍会先检查自己是新型不是以系统应用身份在运行 。如果是安卓 ,它会利用管理员权限在后台操作。如果不是 ,模板下载它会请求一系列权限以访问联系人 、通话记录 、通知 ,甚至会在手机屏幕上绘制覆盖层 。
它还会检查自己是否在调试环境中运行,以便设置一个在手机重启后也能保持的配置。然后从手机的启动器中隐藏图标 ,并触发屏幕截图、导出数据和更新配置等活动,以指定需要捕获的信息类型。
某些变种被发现能够收集俄罗斯流行的即时通讯应用的源码下载数据 ,并根据是否连接到Wi-Fi或移动网络来允许或禁止运行恶意软件。
Kalinin说:“为了更新间谍软件配置 ,LianSpy每隔30秒会在攻击者的Yandex Disk上搜索与正则表达式^frame_.+.png$匹配的文件,如果找到,文件将被下载到应用程序的内部数据目录中。”
并且 ,收集的数据以加密形式存储在SQL数据库中 ,指定记录类型和SHA-256哈希值 ,只有拥有相应私有RSA密钥的攻击者才能解密窃取的高防服务器信息。
LianSpy的隐蔽性体现在它能够绕过谷歌在Android 12中引入的隐私指示器功能 ,该功能要求请求麦克风和相机权限的应用显示状态栏图标。LianSpy开发者通过修改Android安全设置参数,防止通知图标出现在状态栏 。
它还利用NotificationListenerService隐藏后台服务的通知 ,处理并抑制状态栏通知 。
LianSpy恶意软件的另一个复杂之处在于它使用了修改名称为"mu"的su二进制文件来获取root权限,这增加了它可能是通过一个以前未知的免费模板漏洞或对设备的物理访问来传播的可能性 。
此外 ,LianSpy的C2通信是单向的,只接收命令 ,不发送任何回应 。它使用Yandex Disk传输被盗数据和存储配置命令,从硬编码的Pastebin URL更新Yandex Disk的凭据,不同恶意软件变种的 Pastebin URL 各不相同 ,建站模板使用这种合法服务增加了混淆层,追踪LianSpy变得更加困难 。
LianSpy是不断增长的间谍软件工具列表中的最新成员 ,通常利用零日漏洞攻击目标移动设备(无论是 Android 还是 iOS)。Kalinin表示:“除了收集通话记录和应用列表等标准间谍行为外 ,它还利用root权限进行隐蔽的屏幕录制,避开安全检查,其依赖重命名的su二进制文件,暗示了初次入侵后的二次感染。”
参考来源 :https://thehackernews.com/2024/08/new-android-spyware-lianspy-evades.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/982c699011.html
相关文章
谷歌从市场删除了多个包含恶意软件的Android应用程序
电脑教程谷歌已从其Google Play商店中删除了八个正在传播Joker间谍软件新变体的应用程序,但在此之前,它们已经获得了超过300万次下载。根据网络安全公司Evina的法国安全研究员Maxime Ing ...
【电脑教程】
阅读更多2022年优秀数据中心基础设施管理软件
电脑教程DCIM工具正成为大多数数据中心的必需品,因为管理复杂计算操作(通常具有分布广泛的网段)很快会超出人类处理能力。根据Market Research Engine的研究,到2024 ...
【电脑教程】
阅读更多vivo手机型号测评及性能分析(探索vivo手机系列的优势与特点)
电脑教程随着智能手机市场的不断发展,vivo作为一家知名的手机品牌,旗下拥有多款手机型号。本文将对vivo手机系列进行全面测评与性能分析,揭示其优势和特点,以帮助消费者选择适合自己的vivo手机。1.vivo ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 利用数据中心可以发展什么行业
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 苹果七(颠覆传统,引领未来)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响) 网站建设亿华云b2b信息平台源码库云服务器香港物理机企业服务器