您现在的位置是:物联网 >>正文
新型 Brokewell 恶意软件控制安卓设备,窃取大量数据信息
物联网35341人已围观
简介近日,安全研究人员发现一种新型安卓银行木马 Brokewell,该恶意软件几乎“无所不能”,可以任意捕获安卓设备上的显示信息,文本输入以及用户启动的应用程序。据悉,Brokewell 恶意软件主要通过 ...
近日,新型息安全研究人员发现一种新型安卓银行木马 Brokewell ,意软该恶意软件几乎“无所不能”,控据信可以任意捕获安卓设备上的制安卓设显示信息,文本输入以及用户启动的备窃应用程序。

据悉,量数Brokewell 恶意软件主要通过 Web 浏览器运行时弹出的新型息虚假 Google Chrome 更新进行传递,具有广泛的意软设备接管和远程控制功能。
Brokewell 恶意软件详细信息ThreatFabric 研究人员在调查某一个虚假 Chrome 浏览器更新页面时发现 Brokewell 恶意软件。源码下载控据信通过仔细观察,制安卓设研究人员发现更新页面会投放一个有效载荷,备窃诱骗毫无戒心的量数用户安装恶意软件。

合法(左)和假冒(右)Chrome 浏览器更新页面
随着调查深入,新型息研究人员发现 Brokewell 恶意软件曾被用于针对 "先买后付"的意软金融服务(如 Klarna),并伪装成名为 ID Austria 的控据信奥地利数字身份验证应用程序。

用于分发 Brokewell 恶意软件的 APK
Brokewell 恶意软件会窃取数据,并向攻击者提供远程控制。建站模板
窃密类型:
模仿目标应用程序的登录屏幕来窃取凭证(覆盖攻击);在用户登录合法网站后,使用自己的 WebView 截取并提取 cookies;捕捉受害者与设备的交互,包括点击、轻扫和文本输入 ,以窃取设备上显示或输入的敏感数据;收集设备的硬件和软件详细信息;检索通话记录确定设备的物理位置;使用设备的麦克风捕捉音频 。源码库
窃取受害者的证书
设备接管:
允许攻击者实时查看设备屏幕(屏幕流);在受感染设备上远程执行触摸和轻扫手势;允许远程点击指定的屏幕元素或坐标;允许远程滚动元素并在指定字段中输入文本;模拟物理按键,如 "返回" 、"主页 "和 "收藏";远程激活设备屏幕,以便捕捉任何信息;将亮度和音量等设置调整为零 。ThreatFabric 在报告中披露,Brokewell 恶意软件背后的开发人员是一个自称 Baron Samedit 的人,该威胁攻击者近几年来一直在销售用于检查被盗帐户的模板下载工具。

威胁攻击者的网站上出售的工具
值得一提的是 ,研究人员还发现了另一款名为 "Brokewell Android Loader "的工具,也是由 Samedit 开发的,该工具托管在充当 Brokewell 命令和控制服务器的高防服务器一台服务器上 ,目前正在被多个网络威胁攻击者使用。
Brokewell Android Loader 工具可以帮助威胁攻击者绕过谷歌在 Android 13 及以后版本中引入的安全措施。最后,安全专家强调,组织要保护自己免受 Android 恶意软件感染 ,请避免从 Google Play 以外下载应用程序或应用程序更新 ,并确保 Play Protect 在您的设备上始终处于激活状态。
参考文章:https://www.bleepingcomputer.com/news/security/new-brokewell-malware-takes-over-android-devices-steals-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/552a599442.html
相关文章
从积木式到装配式云原生安全
物联网云原生安全风险随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进 ...
【物联网】
阅读更多正版win10价格多少钱
物联网在我们使用win10系统的时候有没有想过自己用的是不是正版激活呢,正版和盗版有什么区别,正版win10的价格是多少钱。现在就让小编来告诉你。希望可以帮到大家。正版win10价格多少钱小编回答: 正版W ...
【物联网】
阅读更多WIN10启动配置数据丢失如何修复
物联网我们打开电脑win10启动配置数据丢失了该怎么办呢?其实这个很好解决的,今天小编教大家一个不需要u盘,不需要下载就可以解决的方法。下面一起来看看吧。WIN10启动配置数据丢失修复方法1、首先是win1 ...
【物联网】
阅读更多