IT之家 2024年12月10日
安卓木马 DroidBot 曝光,包装成仿冒软件瞄准 77 家海外银行客户下手
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全公司Cleafy发现安卓远程访问木马DroidBot,黑客将其包装在假应用中诱骗下载,用于攻击多国银行客户。该木马功能多样,还采用双重通信机制,处于积极开发阶段。

🦹‍♂️黑客包装木马在假Chrome、银行应用中,诱骗受害者下载

💻DroidBot已实现多种功能,如VNC隐蔽、键盘记录等

📡木马采用双重通信机制,通过MQTT和HTTPS协议传输数据和命令

🎯黑客为木马添加功能,可能针对特定用户适配

IT之家 12 月 10 日消息,网络安全公司 Cleafy 发布报告,声称他们在 10 月下旬发现了一种名为 DroidBot 的安卓远程访问木马(RAT)。

IT之家获悉,黑客主要将木马包装在伪造的 Chrome 浏览器、银行应用中,通过竞价排名等方式在搜索引擎中刊载广告,诱骗受害者下载,以向英国、意大利、法国、西班牙和葡萄牙的 77 家银行客户发动攻击

研究人员经过调查发现,DroidBot 仍处于积极开发阶段,黑客目前仍然在为这款木马添加更多功能,根据安全公司掌握的多个恶意软件样本,目前该木马已实现 VNC 隐蔽、屏幕覆盖、键盘输入记录、后台进程监控、信息拦截、root 权限检查、不同比例的混淆处理、多阶段打包等功能,这表明黑客可能正针对一部分特定用户进行专门适配,以取得更好的攻击效果

DroidBot 另一显著特点是采用双重通信机制,该木马先通过 MQTT 协议将受害设备的数据传至黑客架设的服务器,然后通过 HTTPS 协议将黑客命令传回受害者设备(C2),这种进出流量分离的策略允许黑客进行更灵活的攻击活动。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

DroidBot 网络安全 安卓木马 通信机制
相关文章