网站首页 > 资源文章 正文
趋势科技的研究人员发现了三种不同版本的新型Android恶意软件,称为GhostCtrl。此恶意软件能够帮助攻击者远程控制Android设备并窃取数据。它还使攻击者有能力录制音频/视频,并将其上传到恶意软件的C&C服务器。第二个版本的GhostCtrl Android恶意软件也可以作为勒索软件。
6月下旬,趋势科技安全研究人员找到一个名为RETADUP的信息窃取恶意软件。根据进一步的研究,发现RETADUP伴随着更加危险的恶意软件,而且面向所有Android设备。
这个Android恶意软件已被命名为GhostCtrl,因为它可以控制Android智能手机。这种恶意软件是基于流行的RAT(远程访问木马)OmniRAT,它具有远程控制运行Windows,Linux和macOS的机器的功能。
像许多其他Android恶意软件一样,GhostCtrl也隐藏、伪装之类的流行应用程序,如WhatsApp,MMS,Pokemon Go等。恶意软件的主APK具有后门功能,名为com.android.engine,以误导用户。
连接到控制和命令(C&C)服务器后,它获得本地解密的加密指令。要隐藏其流量,恶意软件连接到域,而不是直接与C&C服务器的IP地址通信。
用命令中包含的动作代码执行的一些操作:
控制WiFi
删除/重命名文件
将文件上传到C&C服务器
监控手机的传感器数据
删除浏览器历史记录,短信
发送短信/彩信到任何号码
打电话给任何号码
运行一个shell命令并上传结果
这不是全部。GhostCtrl Android恶意软件还可以从手机录制语音或音频,并将其上传到C&C服务器。被盗数据在执行上传之前被加密。
应该注意的是,GhostCtrl有三种不同的版本。第二个版本是一个更高级的版本,带有功能代码,用于在管理级别操作。
GhostCtrl Android恶意软件的第二个版本也可以作为移动勒索软件。它能够锁定设备屏幕,重置密码和执行roots。第三个版本具有更高级的隐藏其恶意进程的功能。它使GhostCtrl检测更具挑战性。
为了保持安全并减轻GhostCtrl Android恶意软件的威胁,建议用户更新设备,并应用最低权限的原则。建议定期进行备份,并使用加密和防火墙等技术。
猜你喜欢
- 2024-10-14 手机内存不足?不要胡乱清理了,学会了让手机空间瞬间释放!
- 2024-10-14 「GCTT 出品」Golang 中的微服务-第二部分-Docker 和 go-micro
- 2024-10-14 口袋妖怪Go新版本更新分析解读 0.23.1更新内容
- 2024-10-14 Oculus CTO: Quest仍然支持安装第三方APK
- 2024-10-14 Pokemongo虚拟定位教程 Pokemongo电脑版虚拟定位怎么设置?
- 2024-10-14 Pokemon go PC版安装教程 pokemongo电脑版gps模拟器安装
- 2024-10-14 口袋妖怪go手环最新消息 手环功能详解
- 2024-10-14 最简单的Go Dockerfile编写姿势,没有之一
- 2024-10-14 512MB内存都不卡 谷歌亲自为安卓开发手机管家
- 2024-10-14 干货分享:用 Go 从头实现一个迷你 Docker—Gocker
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)