您现在的位置是:幻浪视界 > 知识
安卓新病毒曝光 伪装成Chrome读取屏幕内容
幻浪视界2026-02-04 16:42:24【知识】2人已围观
简介据媒体报道,安全研究人员近期发现一款名为“Sturnus”的新型安卓银行木马,能够绕过端到端加密保护,窃取Signal、WhatsApp和Telegram等通讯应用中的内容。该木马主要通过恶意APK文
据媒体报道,安卓安全研究人员近期发现一款名为“Sturnus”的新病新型安卓银行木马,能够绕过端到端加密保护,毒曝读窃取Signal、光伪WhatsApp和Telegram等通讯应用中的装成内容。
该木马主要通过恶意APK文件传播,屏幕一旦安装,内容便会伪装成谷歌Chrome等系统应用,安卓并滥用安卓系统的新病无障碍服务与“在其他应用上层显示”权限,从而实现对受感染设备的毒曝读近乎完全控制。
在获取权限后,光伪Sturnus能够在用户无感知的装成情况下执行多项恶意操作,包括监视屏幕内容、屏幕录制屏幕、内容记录点击与输入行为,安卓甚至自行操控界面和输入文本。这种基于屏幕读取的方式使其能够直接获取解密后的通讯内容,从而绕过了端到端加密机制。

技术分析进一步显示,Sturnus与指挥服务器之间的通信部分采用明文传输,部分使用RSA与AES加密。
木马还会通过加密通道注册至服务器,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账、修改设置等,同时在界面显示伪造的系统更新画面以掩盖恶意行为。
针对这一威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,保持Google Play Protect处于开启状态,并谨慎授予无障碍功能权限。
谷歌公司亦对此回应称,经检测,Google Play商店中未发现任何含有该恶意软件的应用,并强调Play Protect功能可在默认状态下为用户提供防护。
很赞哦!(853)
热门文章
站长推荐

BBC apologizes over ‘incorrectly worded’ Holocaust Memorial Day coverage

环境宜昌环卫项目全方位、高标准保障国际赛事

"มือเบส Big Ass"โพสต์คอร์รัปชันมันไม่ต่างอะไรกับฆาตกร หลังเกิดเหตุเครนถล่ม

行业天花板装修风格 天花板知识大全

BBC apologizes over ‘incorrectly worded’ Holocaust Memorial Day coverage

仙剑奇侠传之新的开始重楼魔临九天幻境试炼阵容攻略

พท.เห็นด้วยสั่งหยุดงาน“อิตาเลียนไทย” หลังเกิดเหตุ 2 โศกนาฏกรรมใหญ่

2018年古代名言大全(二)
友情链接
- 独家述评|舌尖上的安全,要“食”刻守护
- 全国场地障碍、三项赛双料冠军何红艳加盟助力马术“少年派”
- 卫材中国药业与宣武医院达成战略合作
- 原神林尼阵容怎么搭配 林尼阵容搭配方法一览
- 《咒术回战第三季》热血回归 死灭回游篇开启新篇章
- 以军:伊朗国内示威活动属于其内政,正保持高度戒备
- 雷军凌晨3点就奔赴阅兵观礼台:带小米AI眼镜微笑面对大家
- GISTDA ชี้ปัญหาทางเทคนิคทำให้ส่งดาวเทียม THEOS
- B站李旎:AIGC在过去一年解放了UP主的创造力
- ENHYPEN连续两年位列单曲专辑销量前三 印证自身实力
- กรมสมเด็จพระเทพฯ ทรงบำเพ็ญพระราชกุศล ถวายพระบรมศพ "พระพันปีหลวง"
- “双12”促销活动快递共揽收快递包裹2.43亿件
- Phiên chợ Từ Tâm ngày 20.10: Rộn ràng màu sắc, trọn vẹn nghĩa tình
- Trump tells CBS anchor Tony Dokoupil he wouldn't have job without him
- 那些外国博主们,怎么突然开始吹中国手机了???
- 原来广州垃圾分类吉祥物是它们!
- 罗永浩喊停,贾国龙发声:他让西贝雪上加霜,让我和员工遭到无数辱骂 改不了自己的老,但可以慢慢去“登”
- U23亚洲杯半决赛:韩国绝杀澳大利亚将战日本 国足PK越南
- 种菜还能种出“艺术品”!宝塔花菜惊艳上市 好看又好吃
- 米奇21+8韦瑟斯庞27分 青岛主场击败浙江4连胜


