警惕!这种危险的安卓恶意软件可以挟持你的手机

VSole2023-05-09 09:39:11

根据网络安全公司CloudSEK最近的一份报告,这种新的安卓恶意软件被专家称为 "Daam",由于其先进的攻击性,对目前大部分的安卓手机都构成了严重的威胁。

截至目前,CloudSEK已经在Psiphon、Boulders和Currency Pro应用程序安装包以及其他的安卓应用程序安装文件中发现了Daam恶意软件,这似乎是Daam恶意软件用来感染安卓智能手机的侧载应用程序。Psiphon是一个VPN程序;Boulders是一个智能手机游戏;而Currency Pro顾名思义,是一个货币转换器。

如果你通过使用其他渠道而不是通过谷歌应用商店等认可的应用商店安装了这些应用程序,你的安卓手机可能会被感染Daam恶意软件。该恶意软件可以逃避杀毒软件的检测,而且它可能已经通过使用勒索软件锁定了你智能手机上的文件,所以可能目前还没有有效的缓解措施。

文件加密

Daam恶意软件相当复杂,具有各种功能,该文件旨在窃取你的数据并泄露你的隐私。例如,该恶意软件能够记录所有活跃的网络通信和电话通话,包括WhatsApp电话。然而,它还可以窃取你的智能手机的文件,甚至是联系人。令人惊讶的是,Daam恶意软件不仅能收集你现有联系人的信息,还能收集新添加的联系人的信息。

这个恶意软件背后的攻击者会使用命令和控制(C&C)服务器通过Daam获得所有窃取的数据。不过,值得注意的是,在安装软件后,用于传播恶意软件的危险应用程序会要求访问私人设备权限,以便几乎能够完全的控制你的安卓智能手机。

如果说所有的这些私人信息被盗还不够糟糕,Daam恶意软件还会在没有得到用户许可的情况下,使用AES加密算法对受感染的安卓智能手机上的所有文件进行加密。智能手机上的设备密码或PIN码也会在同一时间被修改,将你的数据进行完全的封锁。

修复技巧

通常情况下,要想保护自己免受移动恶意软件的侵害,只需要在手机上安装一个顶级的安卓杀毒程序并及时打开谷歌游戏保护。

但在这种情况下,Daam恶意软件也可以躲避杀毒软件的查杀。正因为如此,我们保护自己免受其害的最佳方法是在下载新应用程序时要格外的小心谨慎。虽然侧载应用程序可能很好用,但这样做会使你的安卓智能手机面临被恶意软件感染的风险。出于这个原因,你最好是只从经授权的安卓应用商店下载应用。同样的道理,你也应该在安装一个应用程序之前阅读评论并检查其评级,因为恶意的应用程序也可能会绕过谷歌的安全检查。

同时,你应该避免点击由不明身份的发件人通过电子邮件或短信发送到你的智能手机上的任何链接。这些链接可能会把你带到一个恶意网站,可能会诱导你安装恶意软件或使用网络钓鱼来收集你的信息。

虽然Daam恶意软件相对较新,但它已经有了很强的盗窃数据的能力了,这会使得安卓智能手机用户的安全性变得越来越难以保障。正因为如此,我们以后可能还会继续听到关于它的消息。

软件智能手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
AI手机,号角吹响
2024-02-28 15:31:17
智能手机如何复苏?2024年,大家把一些赌注压在了生成式AI手机上。据市场研究机构Counterpoint Research预测,到2027年底,内置生成式人工智能的智能手机出货量将超过10亿部。在这一趋势中,三星和高通将成为直接引领者。类似于可折叠设备,三星有望在未来两年内占据市场近50%的份额,其次则是小米、Vivo、荣耀和Oppo等中国OEM厂商。
2022 年俄乌网络战相较于俄罗斯此前两次网络行动表现出了参与方更多元、认知战更激烈、破坏性更强 3 个重要特征,但此次网络战的发展却与主流预期并不相符。
近日,工业和信息化部、国家互联网信息办公室发布《关于进一步规范移动智能终端应用软件预置行为的通告》,要求生产企业应确保移动智能终端中除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。
制定安全协议来管理工作场所智能手机的安全使用势在必行。如果安全团队昨天不认为设施中的智能手机是一个重要威胁,那么他们现在当然应该认为它们是一个重要威胁。
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的专注于针对特定目标进行长期持续性网络攻击的顶尖黑客团伙。
研究人员发现,以色列NSO集团的客户合同里提到一项彩信指纹技术,可以无感知侦查全球任意智能手机的系统信息,可结合其间谍软件实施定向针对性植入;调查后研究员发现,NSO并未利用漏洞,而是滥用了彩信机制,并成功复现了这一攻击手法。通信运营商可通过配置使用户规避这一攻击。
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。但是,一种名为Rust的安全编程语言正在快速崛起,逆转软件安全的宿命。自2019年以来,微软、谷歌和亚马逊网络服务一直在使用Rust,这三家公司于2020年与Mozilla和华为成立了非营利性Rust基金会,以支持和发展该语言。
苹果(AAPL.O)和谷歌(GOOGL.O) 在线商店中的数千个智能手机应用程序包含由科技公司Pushwoosh开发的计算机代码,开发该代码公司看似位于美国,但实际上却属于俄罗斯。
在俄乌冲突中,智能手机几乎无处不在,它们被用于在无线电发生故障时进行通信,传播实地镜头以对抗宣传,并通过留在现场来维持士气,与家人和朋友联系等。冲突双方收集对手智能手机位置数据和保护己方位置数据的能力往往决定着战斗的胜负。
Android(安卓)智能手机的端点安全问题再次成为人们关注的焦点。
VSole
网络安全专家