四大家族悄然侵袭超800款应用
当前有四类安卓恶意软件家族正以近乎零的检出率,持续窃取来自银行、加密货币及社交媒体等领域的超过800款应用的用户凭证。
恶意软件活动特点
网络安全公司指出,其安全实验室团队已追踪到四个并行活动,分别被命名为RecruitRat、SaferRat、Astrinox和Massiv。每个家族均运行在独立的命令与控制框架上,合计影响金融、加密货币及社交媒体等领域的逾800款应用。
相关报告显示,这些家族通过修改应用安装包结构及运行时解密等方式,能够绕过基于特征码的扫描系统。其中,SaferRat常伪装成虚假流媒体优惠内容,RecruitRat则通过仿冒招聘网站吸引求职者。
一旦安装完成,这些木马程序会要求获取无障碍辅助功能权限,并在应用列表中隐藏图标,随后通过伪造锁屏界面截取用户密码。
覆盖攻击与钱包风险
公司产品战略副总裁表示,攻击者现已从窃取凭证转向直接控制设备本身。恶意软件会等待受害者打开银行或加密货币应用,随即在真实登录界面上覆盖伪造的登录页面,被窃取的密码将直接传送至攻击者。
Massiv家族按国家定位78个银行及加密货币钱包应用,而RecruitRat则通过服务器下发的HTML覆盖层针对超过700款应用实施攻击。
移动端欺诈行为在近年持续攀升。最新犯罪报告显示,与加密货币相关的诈骗案件损失金额创下纪录,其中通过安卓系统的钓鱼攻击和凭证窃取已成为主要入侵途径。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注