据 BleepingComputer 报导,从 2022 年以来,有五款Android应用被用来传播一种更加隐秘的 Mandrake Android 间谍软件,这五款应用在 Google Play 商店的总下载量超过了 32000 次。
最受欢迎的 Mandrake 传播应用是 AirFS WiFi 文件分享,该应用的下载量超过了 30000 次。根据 Kaspersky 的报告,加拿大、德国和意大利是这些应用下载量最多的国家,而这些应用目前已经被 Google Play 移除。
恶意应用的安装会触发本地库导出第二阶段的加载器解密器,并建立与指挥与控制服务器的通讯,随后最终交付间谍软件。
除了能够收集数据和录制屏幕外,Mandrake 还可以模拟用户互动、执行命令、安装应用以及管理文件。此外,Mandrake 还具备规避检测的能力,通过监控 Frida 安全工具包的存在以及检查与设备根状态相关的二进制文件,进一步隐藏其行为,正如 Kaspersky 的研究人员所述。
快连vqn官网注意: 用户应谨慎下载应用,并定期检查安装的应用程序,以防止潜在的安全风险。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...