ad1

您当前位置:首页 > 综合资讯

安卓平台发现MMRat恶意软件,通过Protobuf协议窃取敏感数据

来源:IT之家
时间: 2023-08-30 14:56
阅读量:8589       

,趋势科技近日发布安全博文,表示自 2023 年 6 月下旬开始,发现了多起利用 MMRat 恶意软件,针对安卓用户的网络攻击事件。

该恶意软件使用了比较少见的 protobuf 数据序列化通信方式,可以躲避 VirusScan Total 等防病毒扫描服务,更有针对性地窃取目标设备数据。

研究人员在溯源时并未发现该恶意软件初期是如何传播的,但现有发现的几个案例都是伪装成官方应用商店的网站分发的。

受害者如果下载和安装携带 MMRat 恶意软件的应用程序,通常会模仿官方应用或者约会应用,并在安装过程中要求访问安卓的辅助功能服务。

恶意软件会自动滥用“辅助功能”,授予自己额外的权限,使其能够在受感染的设备上执行各种的恶意操作。

IT之家在此附上 MMRat 恶意软件主要能力包括:

  • 收集网络、屏幕和电池信息

  • 提取用户的联系人列表和已安装应用程序列表

  • 通过键盘记录捕获用户输入

  • 通过滥用 MediaProjection API 从设备截取实时屏幕内容

  • 记录和实时传输相机数据

  • 以文本形式记录和转储屏幕数据,并将其导出到 C2

  • 从设备中卸载自身以擦除所有感染证据

广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 感谢IT之家网友很宅很怕生的线索投递! ,小明投影今日发布Q3ProLCD投影仪,售价1699元,9月1日正式开卖。 IT之家整理小明Q3Pro投影仪规格如

2023-08-30 14:56

 ,苹果VisionPro头显所使用的micro-OLED屏幕目前主要来自于索尼,不过根据国外科技媒体TheInformation报道,苹果公司为了进一步推动供应

2023-08-30 14:56

 大而不强。 与同样外采原料的雅化集团相比,作为全球锂业龙头的赣锋锂业(002460.SZ)部分经营数据也只是略好而已。 8月29日晚间,赣锋锂业发布半年报,

2023-08-30 14:56

 发布中期业绩,股东应占利润1.857亿美元,同比减少5.6%) 智通财经APP讯,中国有色矿业发布截至2023年6月30日止六个月中期业绩,收益18.44亿美

2023-08-30 14:56

 ,为了应对日益增长的AI生成图像的问题,谷歌DeepMind团队今日推出了一款名为SynthID的工具,可以在AI生成的图像中嵌入人眼不可见的水印,但可以用专门

2023-08-30 14:56

 暑期已经接近尾声,这个暑期你是怎么度过的?有没有带着家人去旅游?有没有给孩子报个研学游?有没有去看电影、看演出? 今年暑期,国内旅游市场可以说是热闹非凡、精彩

2023-08-30 14:56

 ,微软今天发布了Microsoft365Version2308稳定版更新,版本号为Build16731.20170,主要升级Excel、Outlook、Powe

2023-08-30 14:56

 感谢IT之家网友雨雪载途的线索投递! ,玩家们期待已久的B社大作《星空》即将发售,标准版将于9月6日解锁,高级版和收藏版将于9月1日抢先体验。 今日,《星空

2023-08-30 14:56

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf