當前位置:
首頁 > 科技 > 病毒盯上安卓用戶偽裝寶可夢竊聽對話

病毒盯上安卓用戶偽裝寶可夢竊聽對話

一款Android後門程序「GhostCtrl」,會偽裝成熱門程序Pokemon GO(寶可夢),暗中錄音、錄像。

資安業者趨勢科技發現一款Android後門程序「GhostCtrl」,會偽裝成熱門程序Pokemon GO(寶可夢),暗中錄音、錄像,還可隨心所欲操控受感染的裝置,但裝置使用者卻毫不知情。

趨勢科技指出,最近攻擊以色列醫院的RETADUP信息竊盜蠕蟲,還會引來一個更危險的威脅:可操控受害裝置的Android惡意程序,也就是趨勢科技命名為GhostCtrl的後門程序。

GhostCtrl共有三種版本。第一版會竊取信息並掌控裝置的特定功能,第二版會進一步操控更多功能,第三版則吸收了前兩版的優點之後再加入更多功能。趨勢科技認為,從該程序的技巧演進情況來看,未來只會越來越厲害。

GhostCtrl其實是2015年11月曾經登上媒體版面的OmniRAT商用多功能惡意程序平台的變種之一。它宣稱只要在Android裝置上透過觸控方式,就能遠端遙控Windows、Linux和Mac系統。

趨勢科技發現,此惡意程序會偽裝成一般正常或熱門的應用程序,名稱大多叫做App、MMS、whatsapp,甚至是Pokemon GO。當應用程序啟動時,它會從資源檔解開一個base64編碼的字串並寫入磁碟,這其實是惡意Android應用程序套件(APK)。

接下來,惡意APK會聯機至幕後操縱(C&C)伺服器來接收指令,但裝置使用者卻毫不知情;黑客可以暗中操縱裝置的功能,包括搜集並上傳各種對網路犯罪集團有價值的敏感信息,例如通話記錄、簡訊記錄、通訊錄、電話號碼、SIM卡序列號、地理位置、瀏覽器書籤等。

面對GhostCtrl這樣的後門程序,趨勢科技建議企業應部署多層式資安機制才能有效管理數據風險,包括隨時保持裝置更新、採用最低授權的原則,以及建置一套可偵測並攔截惡意和可疑應用程序的信譽評等系統。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 科技大魔頭 的精彩文章:

Nokia 8旗艦新機真的快要來了!HMD證實3款新機將推出
手機卡卡被煩死?快用簡單5招解救Android性能!
三星S8銷量不敵去年S7!傳Note 8將提早發表救市!

TAG:科技大魔頭 |

您可能感興趣

用麵包作掩護盜手機 這對男女,你們已經遭警方盯上了
越來越多兒童被白血病盯上,保障寶寶健康,父母可要做好這些
當黑客盯上自動駕駛,誰來保證安全?
無現金社會沒錢可偷怎麼辦?瑞典竊賊盯上貓頭鷹
小伙在野外睡著,豹子偷偷盯上他:聽說,人類身上很暖和
春天不護肝,排毒不暢容易「爆肝」,疾病就是這麼「盯上」你
意想不到!男人喝酒易得肝癌,女人喝酒卻容易被這種癌盯上
如果被狙擊手盯上了蛇皮走位管用嗎?老兵一句話太扎心了
騎車健身需防「自行車病」 小心這種病盯上你……
你還在「調戲」語音助手嗎?安全專家表示,黑客可能已經盯上你了!
被狙擊手盯上,按S形逃跑是找死嗎?小編告訴你正確保命方法
法國可疑男子被警察盯上,不料真是個劫匪
寶寶總被病菌「盯上」,可能是你忽略了這幾個細節
遊戲遇帥氣男神求我帶他,上課偷玩遊戲被帥老師盯上:說好帶我呢
你不怎麼聽說的口腔癌,可能正盯上你!這些癥狀是信號
懶貓睡得跟豬一樣,殊不知已被小鳥盯上,看偷貓毛的手法是慣犯了
小心!脂肪肝可能已經盯上了你!
捂緊你的U盤!「俠盜病毒」盯上它了!
反覆咳嗽吃藥不管用,竟是被腎癌盯上了!
喵星人以為鏟屎官在玩電腦,偷偷摸摸地躲在電腦後想偷吃小蛋糕,卻不知已經被盯上!