网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

安卓木马DroidBot来袭!77家海外银行客户信息安全告急

2024-12-10来源:ITBEAR编辑:瑞雪

近期,网络安全领域传来新警报,知名安全企业Cleafy揭露了一种新型安卓远程访问木马(RAT),命名为DroidBot。据称,这一发现是在10月末由Cleafy的研究团队完成的。

黑客利用精心伪装的Chrome浏览器和银行应用作为诱饵,巧妙地在搜索引擎中投放广告,通过竞价排名机制提高曝光率,诱使不明真相的用户下载并安装这些恶意软件。其目标直指英国、意大利、法国、西班牙及葡萄牙的77家银行客户,企图实施网络攻击。

经过深入分析,Cleafy的研究人员发现,DroidBot木马不仅活跃于当前的网络环境中,还正处于积极的开发升级阶段。黑客团队持续为其增添新功能,以增强其攻击力和隐蔽性。目前,该木马已具备VNC隐蔽、屏幕覆盖、键盘记录、后台监控、信息拦截、root权限检测、代码混淆处理及多阶段打包等复杂功能。这些特性表明,黑客可能正针对特定用户群体进行细致入微的定制,以期达到最佳的攻击效果。

尤为值得关注的是,DroidBot采用了一种创新的双重通信机制。它首先通过MQTT协议,将受害设备的数据安全地传输至黑客控制的服务器;随后,利用HTTPS协议接收黑客的指令并传回至受害设备(即C2服务器)。这种巧妙的进出流量分离策略,为黑客提供了更为灵活多变的攻击手段,使其能够更有效地躲避安全检测和防御措施。

阿里巴巴“通义”App升级更名“千问”,AI战略转向消费级市场新布局
根据官方消息,“千问”定位为阿里旗下最重要的大模型应用入口,其核心能力基于阿里自研的大模型体系Qwen(千问)。 分析人士指出,阿里此前在To B市场和模型研发侧拥有技术基础,但在消费端应用分发层面还未形成…

2025-11-15

Dexmal原力灵机获近10亿融资 阿里蔚来资本助力具身智能研发落地
IT之家 11 月 14 日消息,具身智能公司 Dexmal 原力灵机今日宣布完成数亿元 A+ 轮融资,阿里巴巴为独家投资方。IT之家注意到,该公司 A 轮融资由蔚来资本领投,洪泰基金、联想创投、锡创投和正…

2025-11-14

百度世界大会发布文心大模型5.0 参数量2.4万亿能力达全球领先
文心5.0基础能力全面升级,在多模态理解、指令遵循、创意写作、事实性、智能体规划与工具应用等方面表现突出,拥有强大的理解、逻辑、记忆和说服力。不同于业界多数的多模态模型采用后期融合的方式,文心5.0的技术路…

2025-11-13