黑客针对Android系统,开发BugDrop恶意软件

VSole2022-08-22 10:00:00

相信我们对于网络安全中的恶意软件都有一定的了解,恶意软件是网络黑客用来感染系统,并且对相关的软件进行损害的一种网络攻击的手段,它可以对数据进行窃取和中断相关的使用进程,它的攻击方式也是值得我们去注意的。网络黑客也会针对不同的系统研发出具有针对性的恶意软件。

近段时间以来,就有黑客开发了针对Android系统的恶意软件。从The Hacker News报道的消息中,我们可以知道网络黑客,现在正在想办法逃避Google Play商店中的安全防护措施,并且安全研究员还发现了没有被发现过的新型Android滴管木马,该款木马目前正在处于开发中。

荷兰网络安全公司的网络安全研究员在相关的研究报告中称,该款新型恶意软件是使用了一种新的技术来对设备进行感染,此外它还会传播危险性极高的Xenomorph银行木马,还会让网络黑客在受害者的设备上进行欺诈攻击。

这款新型的恶意软件被称为BugDrop,它是dropper应用程序,网络黑客对该款恶意软件进行开发的目的也是很明确的,它就是针对Android系统新引进的功能,并让该款恶意软件向受害者申请相关的服务权限。

网络安全员经过分析后发现,这种类型的银行木马往往会利用无害的滴管应用程序部署在Android系统上,然后滴管程序就会将自身伪装成一些实用以及有生产力的应用程序,如果有用户进行安装了,那么该木马就会对用户进行骗取相关的授权。比如对用户的手机屏幕内容进行读取、或者是对用户的Accessibility API进行操作和执行。

不过不用太过于担忧的一点就是,这些类型的恶意软件程序,大多数都是侧载,也就是说只有在用户对未知来源安装时进行允许的情况下,才有可能会发生这种情况,对于这种恶意软件的攻击方式,谷歌所采取的防护方式就是在Android 13中使用了阻止辅助功能API访问。

但是仍然需要注意的就是,这种防护的手段也并不能完全的保障阻止这种攻击,这种类型的木马还可以伪装成QR码阅读器应用程序。因此,对于这类型的木马也是不容忽视的,并且还需要研发出针对这种类型木马攻击的防护措施。

网络安全是一直需要关注的一个问题,特别是现在的数据化时代在不断的发展,如果没有安全的保障措施,那么,我们面临的网络攻击将会更加的频繁,并且在数据安全方面也得不到相关的保障,所以对于网络黑客研发的新型恶意软件,也是需要我们去关注的。

软件黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
到目前为止,已经确定了六个不同的恶意软件变种。使用 AuKill 的威胁分子在攻击期间充分利用了现有的特权,他们通过其他手段获得了这些特权。2022 年 11 月,Sophos 也详细披露了 LockBit 加盟组织使用一种名为 Backstab 的开源工具,该工具滥用这个驱动程序的过时版本来终止受保护的反恶意软件进程。
暴露在互联网上的未修补的 Citrix NetScaler 系统正被未知威胁行为者作为目标,这被怀疑是勒索软件攻击。
近日,VMware (VMW.N) ESXi 服务器的全球勒索软件黑客攻击已将数千台计算机服务器作为目标。
近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特币,总计14万美元。虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。
澳大利亚内政部长 Clare O’Neil 表示政府考虑将向勒索软件黑客支付赎金列为非法行为。澳大利亚最大健康保险公司 Medibank 上个月遭到了勒索软件的攻击,攻击者窃取了近千万用户赎金,并按照每位用户数据一美元的价格勒索千万美元。
邮政警察正在调查有关意大利税务机构 l'Agenzia delle Entrate 成为网络攻击的受害者的报道,其中大约78千兆数据被盗。勒索软件黑客盯上意大利税务机关 意大利安莎社报道,据报道,这次攻击是由国际勒索软件黑客组织 LockBit 发起的。IT 安全公司 Swascan 表示,LockBit 在暗网上宣布,它已给内陆税收机构五天的时间支付赎金或查看被盗文件的公布。
2021年7月28日,国际网络安全媒体ThreatPost发布报告称,新出现的勒索软件黑客组织“Haron”和“BlackMatter”疑似与黑客组织“Avaddon”、“DarkSide”和“REvil”存在联系。
莫斯科最近开通了第一个缆车服务,在运行的几天后,缆车系统被黑客入侵,系统的主计算机感染了勒索软件黑客发送消息要求用比特币支付赎金,以解密缆车运营所需的所有电子文件,赎金的数额取决于对支付的反应速度。目前该缆车服务已关闭。
医疗行业网络安全建设长期面临挑战
VSole
网络安全专家