English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
恶意软件Triout全方位监控Android手机
文章来源:黑客世界  作者:  发布时间:2018-08-24  浏览次数:590

一款Android手机间谍软件于8月22日发布,该软件具有广泛的、先进的监视功能,表示幕后操纵者已是老手。

不法分子利用最近发现的恶意软件Triout,追踪android智能手机不断延伸的足迹:持续增长的安装基础提供了一个丰富的攻击界面,不法分子将麦克风、摄像头和位置跟踪功能等功能转化为间谍能力。

根据Bitdefender分析,间谍软件的监视能力形成了一个宽阔的网络,收集了大量用户活动数据,并将其广播给攻击者控制的指挥控制(C&C)服务器。具体来说,仔细观察恶意软件会发现Triout记录用户作为媒体文件发出的每一次通话,然后与来电显示信息打包一并发送至C&C。它还记录每条收到的短信和发件人,捕捉用户拍摄的每一幅图片和视频,捕捉GPS坐标,记录所有通话记录(包括日期、时间、通话时长和来电显示),并将其发送给Triout操作者。

Bitdefender高级电子威胁分析师Bogdan Botezatu表示,“我们认为这是对部分人群的高度针对性攻击,大部分发起人都在以色列。我们还假设该应用程序针对几个关键的受害者进行间谍活动或数据收集。由于该应用程序可以记录电话通话并过滤短信息,我们认为无论谁获取信息,都有能力翻译并理解所收集的信息。用多种语言收集此类信息没有真正的商业价值,一个本地的攻击团队应该精通数十种语言,才能获得有价值的信息。

恶意软件最初被发现潜伏在一个应用程序中,重新打包看起来与一个名为“性游戏”的合法Android应用程序相同。它从2016年开始在Google Play商店中提供,但此后已被删除。

 

“无论代码还是功能,恶意软件应用程序与原始应用程序几乎完全相同,但除了恶意负载。从应用程序的图标开始到应用内屏幕,恶意版本似乎保留了所有原始功能,可能是为了避免受害者的任何怀疑。”Bitdefender说。

因为该应用程序已从Play商店中移除,故而很难估计恶意软件的传播情况,但Botezatu告诉媒体,威胁参与者可能正准备采取更加强大的攻势。他在接受采访时表示:“我们认为,攻击者现在找到了另一种传递机制,比如他们控制的网页。”“自发现以来,我们无法从我们的恶意程序库中分离出类似的文件,我们最初认为这个项目被放弃了。”然而,收集被恶意软件窃取的信息的指挥和控制C&C基础设施正在运行,并在5月份进行了更新。这让我们相信这个项目是可行的,但是样本是以一种可控的方式传播的,以防止它们落入安全研究人员的手中。我们的样本可能是在测试阶段上传到商店的代码的alpha版本。”

尽管恶意软件有隐藏自己的能力,但它并没有使用这个能力,这一事实有力证实了结论。在Bitdefender发现的示例中,只需解压缩.apk文件就可以完全访问源代码。这表明框架可能是一个正在进行的工作或测试阶段。Botezatu说:“虽然这个木马功能非常强大,能够记录和上传电话,使用摄像头,并进入Play商店,但是它的代码完全没有被混淆。我个人认为,我们可能是一个更大、更强大的间谍工具的alpha版本。”

                                                                                                                                                                       


扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com              


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司