337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

新型Perseus銀行惡意軟件監控筆記應用以提取敏感數據

0
分享至


網絡安全研究人員披露了一種名為Perseus的新型Android惡意軟件家族,該惡意軟件正在野外活躍傳播,旨在進行設備接管(DTO)和金融欺詐。

Perseus基于Cerberus和Phoenix的基礎構建,同時發展成為一個"更加靈活和強大的平臺",通過偽裝投放應用程序經由釣魚網站分發來入侵Android設備。

ThreatFabric在向The Hacker News分享的報告中表示:"通過基于輔助功能的遠程會話,該惡意軟件能夠實時監控并與感染設備進行精確交互,實現完全的設備接管,針對多個地區,主要聚焦于土耳其和意大利。除了傳統的憑證竊取,Perseus還監控用戶筆記,表明其專注于提取高價值的個人或金融信息。"

Cerberus最初由荷蘭移動安全公司于2019年8月記錄,突出了該惡意軟件濫用Android輔助功能服務來授予自身額外權限,以及通過顯示虛假覆蓋屏幕來竊取敏感數據和憑證。在2020年源代碼泄露后,出現了多個變種,包括Alien、ERMAC和Phoenix。

Perseus分發的一些惡意軟件樣本如下:

Roja App Directa(com.xcvuc.ocnsxn)- 投放器

TvTApp(com.tvtapps.live)- Perseus載荷

PolBox Tv(com.streamview.players)- Perseus載荷

ThreatFabric的分析發現,該惡意軟件在Phoenix代碼庫基礎上進行了擴展,威脅行為者可能依賴大語言模型來協助開發。這基于諸如廣泛的應用內日志記錄和源代碼中出現表情符號等指標得出。

與最近披露的Massiv Android惡意軟件一樣,Perseus偽裝成IPTV服務來針對那些希望在設備上側載此類應用以觀看付費內容的用戶。分發該惡意軟件的活動主要針對土耳其、意大利、波蘭、德國、法國、阿聯酋和葡萄牙。

ThreatFabric表示:"通過將其載荷嵌入到這種預期的環境中,Perseus惡意軟件有效地減少了用戶懷疑并提高了感染成功率,將惡意活動與此類服務的常見分發模式相融合。"

一旦部署,Perseus的功能與其他Android銀行惡意軟件沒有區別,它會發起覆蓋攻擊并捕獲擊鍵來實時截獲用戶輸入,在金融應用和加密貨幣服務上顯示虛假界面以竊取憑證。

該惡意軟件還允許操作者通過命令控制(C2)面板遠程發出指令,執行和授權欺詐交易。支持的一些命令如下:

scan_notes,用于從各種筆記應用中捕獲內容,如Google Keep、小米筆記、三星筆記、ColorNote記事本筆記、印象筆記、Simple Notes Pro、Simple Notes和Microsoft OneNote(指定了錯誤的包名"com.microsoft.onenote"而不是"com.microsoft.office.onenote")。

start_vnc,啟動受害者屏幕的近實時視覺流。

stop_vnc,停止遠程會話。

start_hvnc,傳輸UI層次結構的結構化表示,并允許威脅行為者以編程方式與UI元素交互。

stop_hvnc,停止遠程會話。

enable_accessibility_screenshot,啟用使用輔助功能服務截圖。

disable_accessibility_screenshot,禁用使用輔助功能服務截圖。

unblock_app,從黑名單中移除應用程序。

clear_blocked,清除被阻止應用程序的整個列表。

action_blackscreen,顯示黑屏覆蓋以隱藏設備活動。

nighty,靜音音頻。

click_coord,在特定屏幕坐標處執行點擊。

install_from_unknown,強制從未知來源安裝。

start_app,啟動指定應用程序。

Perseus執行廣泛的環境檢查來檢測調試器和分析工具(如Frida和Xposed)的存在,驗證是否插入了SIM卡,確定已安裝應用的數量以及是否異常少,并驗證電池值以確保它在真實設備上運行。

該惡意軟件隨后將所有這些信息結合起來制定一個總體懷疑評分,發送到C2面板以決定下一步行動以及操作者是否應該繼續進行數據竊取。

ThreatFabric表示:"Perseus突出了Android惡意軟件的持續演進,展示了現代威脅如何在Cerberus和Phoenix等既有家族基礎上構建,同時引入有針對性的改進而非全新的范式。其能力范圍從基于輔助功能的遠程控制和覆蓋攻擊到筆記監控,顯示了對最大化設備交互和收集數據價值的明確關注。這種繼承功能與選擇性創新之間的平衡反映了惡意軟件開發中效率和適應性的更廣泛趨勢。"

Q&A

Q1:Perseus惡意軟件是什么?它有哪些危害?

A:Perseus是一種新型Android銀行惡意軟件,基于Cerberus和Phoenix構建而成。它主要通過偽裝成IPTV服務的投放應用傳播,能夠實現完全的設備接管,竊取用戶憑證,監控筆記應用內容,進行金融欺詐。該惡意軟件主要針對土耳其、意大利等多個國家的用戶。

Q2:Perseus惡意軟件如何感染用戶設備?

A:Perseus主要通過偽裝成IPTV服務的應用程序進行傳播,這些惡意應用通過釣魚網站分發。用戶在尋找側載IPTV應用觀看付費內容時容易中招。該惡意軟件利用這種常見的分發模式來降低用戶警惕性,提高感染成功率。

Q3:Perseus惡意軟件具有哪些特殊功能?

A:除了傳統的銀行惡意軟件功能外,Perseus還具有監控筆記應用內容的能力,可以從Google Keep、小米筆記、三星筆記等多款筆記應用中提取信息。它還支持遠程控制、屏幕錄制、UI交互、強制安裝應用等多種高級功能,并能夠檢測分析工具來規避檢測。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
接連兩天 兩個大三甲醫院黨委書記猝死

接連兩天 兩個大三甲醫院黨委書記猝死

醫脈圈
2026-03-27 20:36:17
日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

爆角追蹤
2026-03-27 14:43:47
張雪峰女兒親自辟謠!父母恩愛沒離婚,回應三個問題,口才很意外

張雪峰女兒親自辟謠!父母恩愛沒離婚,回應三個問題,口才很意外

離離言幾許
2026-03-27 14:42:23
美以重大空襲!美股全線跳水!

美以重大空襲!美股全線跳水!

證券時報
2026-03-27 22:50:06
女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

每日經濟新聞
2026-03-27 20:23:04
1299 元!剛發布 10100mAh新機,把我看呆了

1299 元!剛發布 10100mAh新機,把我看呆了

科技堡壘
2026-03-27 12:35:52
2-0大冷門!真不像傳統印象的國足:時隔16年,再贏世界杯參賽隊

2-0大冷門!真不像傳統印象的國足:時隔16年,再贏世界杯參賽隊

侃球熊弟
2026-03-27 15:32:46
精準打擊!伊朗兩大鋼鐵廠徹底被毀,工業命脈被一刀掐斷

精準打擊!伊朗兩大鋼鐵廠徹底被毀,工業命脈被一刀掐斷

老馬拉車莫少裝
2026-03-27 22:23:14
斯洛伐克啟動對總理菲科叛國罪調查,丹麥已做好和美國開戰準備

斯洛伐克啟動對總理菲科叛國罪調查,丹麥已做好和美國開戰準備

史政先鋒
2026-03-27 13:49:52
是時候說出真相!打越南時損失或超乎想象,從犧牲的名將后代便知

是時候說出真相!打越南時損失或超乎想象,從犧牲的名將后代便知

輿圖看世界
2026-03-26 09:15:03
美國安插在中國多年的間諜頭子,居然是人人都想送錦旗的大善人。

美國安插在中國多年的間諜頭子,居然是人人都想送錦旗的大善人。

阿七說史
2026-03-26 15:52:30
霍爾木茲海峽突發!全球資產異動!

霍爾木茲海峽突發!全球資產異動!

證券時報
2026-03-27 21:34:04
首次部署!中東成美軍“無人艦隊”測試場,未來還想用在亞太方向,戰區實測卻掉鏈子

首次部署!中東成美軍“無人艦隊”測試場,未來還想用在亞太方向,戰區實測卻掉鏈子

樞密院十號
2026-03-27 18:20:33
蔣彥強不幸離世,年僅40歲!

蔣彥強不幸離世,年僅40歲!

臺州交通廣播
2026-03-27 18:26:03
南部戰區新聞發言人翟士臣就菲海軍艦艇對我危險接近發表談話

南部戰區新聞發言人翟士臣就菲海軍艦艇對我危險接近發表談話

環球網資訊
2026-03-28 00:06:54
庫拉索怎么進世界杯的?國足并不菜!張玉寧8.5分最高 韋世豪第二

庫拉索怎么進世界杯的?國足并不菜!張玉寧8.5分最高 韋世豪第二

刀鋒體育
2026-03-27 16:37:11
伊朗宣布:關閉霍爾木茲海峽,通過者將遭嚴厲打擊,敦促西亞各國民眾立即撤離美軍駐扎區域!特朗普:伊朗想讓我當最高領袖,但我拒絕了

伊朗宣布:關閉霍爾木茲海峽,通過者將遭嚴厲打擊,敦促西亞各國民眾立即撤離美軍駐扎區域!特朗普:伊朗想讓我當最高領袖,但我拒絕了

每日經濟新聞
2026-03-27 18:47:26
伊朗媒體:以美襲擊伊朗核設施

伊朗媒體:以美襲擊伊朗核設施

新華社
2026-03-27 23:30:33
張雪峰多張靈堂照曝出,遺像身穿西裝顯帥氣,11歲獨生女首次發聲

張雪峰多張靈堂照曝出,遺像身穿西裝顯帥氣,11歲獨生女首次發聲

博士觀察
2026-03-27 14:55:58
萬科前董事長秘書被帶走調查

萬科前董事長秘書被帶走調查

地產微資訊
2026-03-27 18:10:58
2026-03-28 04:44:49
至頂AI實驗室 incentive-icons
至頂AI實驗室
一個專注于探索生成式AI前沿技術及其應用的實驗室。
2765文章數 168關注度
往期回顧 全部

科技要聞

楊植麟張鵬夏立雪羅福莉,聊龍蝦、聊漲價

頭條要聞

男醫生給孕妻做彩超 丈夫崩潰撞墻:不過了 明天就離婚

頭條要聞

男醫生給孕妻做彩超 丈夫崩潰撞墻:不過了 明天就離婚

體育要聞

邵佳一:足球就像一場馬拉松

娛樂要聞

范瑋琪加盟,官宣《浪姐7》遭全網抵制

財經要聞

我在小吃培訓機構學習“科技與狠活”

汽車要聞

與眾08,金標大眾不能輸的一戰

態度原創

房產
健康
旅游
教育
數碼

房產要聞

6.8萬方!天河員村再征地,金融城西區開發全面提速

干細胞抗衰4大誤區,90%的人都中招

旅游要聞

日照嵐山“打飛的”賞春成新時尚

教育要聞

澳洲留學和vs英國留學哪個更值得?

數碼要聞

洛斐QQ音樂聯名外設泄露:極地苔原色,瞬間激活432Hz自然聲

無障礙瀏覽 進入關懷版