安卓平台发现MMRat恶意软件,通过Protobuf协议窃取敏感数据
发布时间:2023-08-30 14:56 文章来源:IT之家 阅读量:5196
,趋势科技近日发布安全博文,表示自 2023 年 6 月下旬开始,发现了多起利用 MMRat 恶意软件,针对安卓用户的网络攻击事件。
该恶意软件使用了比较少见的 protobuf 数据序列化通信方式,可以躲避 VirusScan Total 等防病毒扫描服务,更有针对性地窃取目标设备数据。
研究人员在溯源时并未发现该恶意软件初期是如何传播的,但现有发现的几个案例都是伪装成官方应用商店的网站分发的。
受害者如果下载和安装携带 MMRat 恶意软件的应用程序,通常会模仿官方应用或者约会应用,并在安装过程中要求访问安卓的辅助功能服务。
恶意软件会自动滥用“辅助功能”,授予自己额外的权限,使其能够在受感染的设备上执行各种的恶意操作。
IT之家在此附上 MMRat 恶意软件主要能力包括:
-
收集网络、屏幕和电池信息
-
提取用户的联系人列表和已安装应用程序列表
-
通过键盘记录捕获用户输入
-
通过滥用 MediaProjection API 从设备截取实时屏幕内容
-
记录和实时传输相机数据
-
以文本形式记录和转储屏幕数据,并将其导出到 C2
-
从设备中卸载自身以擦除所有感染证据
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
推荐阅读
-
2023年最新进口网络游戏版号下发:两款国行Switch游戏、手...
感谢IT之家网友Hourglazz、手写的从前的线索投递! ,国家新闻出版... -
优派VG3281-8K显示器上架:31.5英寸8KIPS屏,预售...
感谢IT之家网友华南吴彦祖的线索投递! ,优派VG3281-8K显示器近日... -
超导材料、液态金属等在列,工信部、国资委联合发布第一批前沿材料产...
感谢IT之家网友雨雪载途的线索投递! ,工信部、国资委联合今日发布了第一批... -
蔚来-SW09866公布第二季度业绩实现收入87.72亿元研发费...
公布第二季度业绩实现收入87.72亿元研发费用同比增长55.6%) 智通财... -
CFexpress4.0规范发布,CFE-B储存卡速度翻倍至4G...
感谢IT之家网友独立摄影师的线索投递! ,CompactFlash协会今天... -
薯条标:惠普Envy16笔记本电脑上架,i7-13700H+2....
感谢IT之家网友KipThorne的线索投递! ,惠普现推出了新款Envy... -
消息称谷歌将推ChromebookPlus认证方案:提高硬件门槛...
,根据国外科技媒体ChromeUnboxed报道,谷歌即将推出名为“Chro... -
华为Mate60Pro正式开售:首发卫星通话,12+512GB售...
感谢IT之家网友最爱吃烧饼、FM52Hz、Testedlmpala、后排卖瓜... -
Steam一周游戏销量榜:《装甲核心6》成功登顶,《博德之门3》...
感谢IT之家网友华南吴彦祖的线索投递! ,Valve现已公布2023年8月... -
索尼A7CII全画幅相机发布:3300万像素+5轴防抖,机身售价...
感谢IT之家网友独立摄影师、岛歌_、机智喵的线索投递! ,索尼今日发布A7... -
摩托罗拉MotoG845G手机官网上架:有洋红等3种颜色,骁龙6...
午夜蓝 棉花糖蓝 非凡洋红 页面信息显示MotoG845G采用素皮材质... -
谷歌DeepMind推出SynthID工具,能在AI生成的图像中...
,为了应对日益增长的AI生成图像的问题,谷歌DeepMind团队今日推出了一...