论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 72阅读
  • 1回复

[业界新闻]诈骗手段不断升级:恶意软件Crocodilus向Android手机添加虚假联系人 [复制链接]

上一主题 下一主题
 

发帖
9019
今日发帖
最后登录
2025-07-18
只看楼主 倒序阅读 使用道具 楼主  发表于: 2025-06-05 09:18:21
  尽管苹果和Google努力屏蔽垃圾电话,但不幸的是,诈骗分子的垃圾电话仍然很常见。随着Android恶意软件开发者日益精明,一份新的安全报告描述了一种旨在对抗反垃圾电话保护措施的新型恶意软件。 H8On<C=  
Nj 00W1  
  Threat Fabric的安全研究人员最近概述了一种针对Android手机银行信息的新型恶意软件。虽然此次黑客攻击的目标并不罕见,但报告描述了一些"创新"的攻击策略。 >orK';r<  
@i*|s~15  
  这款名为Crocodilus的恶意软件会冒充多个国家的银行和加密货币应用程序,窃取用户凭证并访问其账户。在一个案例中,黑客在波兰通过Facebook广告短暂传播恶意应用程序下载。Crocodilus还被发现伪装成针对土耳其用户的在线赌场,以及针对西班牙用户的浏览器更新。它可以攻击几乎所有西班牙银行应用程序的用户,并且在阿根廷、巴西、美国、印度尼西亚和印度也被发现。 lMbAs.!  
f1(+ bE%  
  一旦安装,该恶意软件就会开始监控银行应用程序,并能够绕过Android 13及更高版本中的安全措施。当用户启动合法应用程序时,Crocodilus会显示欺诈性登录覆盖层。在最近的更新之后,它还会通过在用户手机中添加虚假联系人来试图伪装成合法应用程序。 k Zq!&  
.?hP7;hhI  
  由于诈骗电话多年来屡见不鲜,许多用户可能已经学会忽略来自陌生号码的电话,而且内置的安全措施通常会在接到可疑电话时向用户发出警告。Crocodilus试图通过将恶意联系人标记为“银行支持”等名称来欺骗用户,以规避欺诈保护。 x>Jr_A(  
Y"wUt &  
  Crocodilus还使用了多种混淆技术来规避检测和分析。它对植入器和有效载荷进行了代码加壳,并应用了额外的XOR加密层,并通过故意复杂的代码来抵御逆向工程。 qZA).12qS  
c=`wg$2:5  
  用户应始终警惕来自陌生号码的来电,并确保在正确的应用程序或网站网址中输入登录信息。手动导航到网站或应用程序,而不是点击链接,有助于避免网络钓鱼攻击。 ih;]nJ]+-  
9\DQ>V TQ  
  然而,黑客们已经想出了无数巧妙的方法将恶意软件潜入Android手机。一些外观和功能与合法软件相似但实际上窃取数据的欺诈性应用经常潜伏在Google Play商店中,廉价或假冒的设备可能在上市前就已安装恶意软件。去年,研究人员对名为“FakeCall”的恶意软件发出了警告,该恶意软件会拦截并重定向用户拨打给金融机构的电话。黑客可能会开始利用联系人列表作为新的攻击媒介。 _Wa. JUbv  
离线lenneth

发帖
2608
今日发帖
最后登录
2025-07-16
只看该作者 沙发  发表于: 2025-06-05 18:54:11
当心Crocodilus恶意软件诈骗,切勿让虚假联系人入侵你的Android手机。提高警惕,防范诈骗手段升级。保护个人信息,切勿轻信陌生联系人。