就像在现实世界中一样,网络空间的危险并不容易被看到。看似熟悉和无害的东西往往可以掩盖一个隐藏的冒名顶替者,等待袭击。Chameleon Android 银行木马就是这种情况,这是一种新发现的恶意软件,因其伪装自己的能力而得名。或者换句话说,它是一种变形的Android木马,能够绕过安全性并窃取PIN和密码。
根据 ThreatFabric 的网络安全研究人员的说法,这种新木马并不是全新的。它最初于 2023 年初浮出水面,但最近发生了变化,摆脱了以前的形式,成为一个更进化、更狡猾的版本。研究人员提出,Chameleon的最新版本采用了一种狡猾的策略来破坏设备,特别是利用了一种狡猾的HTML页面技巧,该技巧允许未经授权访问用户最敏感的信息。
此恶意软件的工作原理
想象一下,一只变色龙与周围环境无缝融合。这就是该恶意软件的运作方式。它伪装成合法的应用程序,在这种情况下通常是 Google Chrome,并通过 Zombinder 服务提供。Zombinder 本质上是将恶意软件附加到真实的应用程序上,因此您可以获得所需的功能,而恶意代码潜伏在大多数防病毒软件未被发现的情况下。
一旦Chameleon感染了您的设备,它就会采用未经授权的访问策略。在 Android 13 及更高版本上,它会使用虚假的 HTML 页面欺骗用户,引导他们启用无障碍服务,授予对屏幕内容的访问权限、额外权限和手势控制。
该恶意软件巧妙地绕过了“受限设置”安全功能和生物识别身份验证,使用辅助功能服务捕获输入的信息。此外,该恶意软件使用 AlarmManager API 进行攻击,根据可访问性状态安排活动,以便及时进行覆盖攻击以窃取数据或收集应用程序使用信息。
有什么风险
与Chameleon恶意软件相关的风险是严重且多方面的。
金融盗窃:它可能会窃取您的银行详细信息,危及您的敏感银行信息并导致严重的财务后果。
未经授权的访问: Chameleon 可以劫持您的设备,使用被盗的 PIN 和密码来获得不受限制的访问。这使得未经授权的交易和敏感数据被盗成为可能,实质上是将您的数字设备的控制权交给了恶意行为者。
隐私泄露:Privacy Plunder 会暴露您的在线活动、应用程序使用情况和个人信息。Chameleon 可以监控和窃取这些信息,使您容易受到身份盗用和其他网络犯罪的攻击。
如何保护自己
为了防范变色龙威胁和类似的 Android 恶意软件,建议用户遵守几个关键做法。首先,避免从非官方来源下载 APK(Android 软件包文件),因为这是 Zombinder 服务的主要分发方法。坚持使用信誉良好的应用商店,以最大限度地降低遇到恶意软件的风险。
此外,在 Android 手机上,请确保始终启用 Google Play 保护机制。Play 保护机制是一种内置的防御机制,可扫描应用以查找潜在威胁。此外,使用信誉良好的防病毒软件定期在您的设备上运行安全扫描,以检测和消除任何恶意软件或广告软件。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.comGoogle Cloud 23日宣布携手旅游平台Klook,通过 Google Cloud 的生成式 AI 强化 Klook 的网站活动,并提高顾客互动管道的成效
相信不少 Android 手机用户都有使用过,或至少听过语音助理 Google Assistant,有外国媒体认为它是现时众多手机语音助理中,效能最
密码管理工具 1Password 于今天发布了 8 10 0 重磅更新,iOS、Android、Windows、macOS 和 Linux 平台均已同步更新。 本次重
文档基金会今天发布了 LibreOffice 7 6 的首个维护版本更新,距离 7 6 版本发布相隔 3 周时间。 根据 RC1 和 RC2 更新日
英特尔近日为旗下的锐炫(Arc)和锐炬(Xe)GPU,推出了版本号为 31 0 101 4826 全新 Beta 版驱动更新。 本次更新重点添加了对以下
视频托管服务 Vimeo 宣布其电视应用程序将于 6 月 27 日停止服务。Vimeo 表示将关闭所有支持平台的流媒体应用程序,包括 Andro
WPS 办公助手官方微信公众号今日更新文章,宣布新版 WPS 会员体系正式上线。除此之外,WPS 官方在文末表示,即将推出...
谷歌为 WearOS、Google Messages 和 Google TV 带来了一些令人兴奋的新功能。所有基于 Android 的智能手机、Google TV 设备
微软今天面向 Dev 频道的 Windows Insider 项目成员,发布了 Win11 Build 23475 预览版更新。 本次更新最大的亮点在于引入
苹果目前正在着手开发2024年各产品的新软件系统,包括 iOS 18、iPadOS 18等,彭博社爆料,因现有软件的Bug和漏洞太多...
微软今日为其经济实惠的平板电脑 Surface Go 3 发布了一系列新的驱动程序,这次固件更新修复了显示问题,提升了 Wi-Fi 和 Surfa
Malwarebytes 发布修复程序,宣布了修复了和 Win11 系统更新 KB5027231 冲突,导致谷歌 Chrome 浏览器无法正常使用的问题。
据网友反馈,苹果为老机型推送 watchOS 8 8 1 更新,提供了重要的安全性修复,建议所有用户安装。 此前报道,苹果向 Apple
苹果昨天发布了 iOS 16 4 1 的更新后,关闭了 iOS 16 3 1 验证通道,这意味着 iPhone 用户无法再降级到这个版本的系统。目前,
微软近日邀请 Microsoft 365 Insider 项目成员,测试 Microsoft Teams 一项新功能--会前准备(pre-join)界面。 微软官方
摩托罗拉 edge s pro 手机获推 MYUI5 0 系统更新,基础版本为 S1RAA32 54-37-4,推送版本为 T1RAA33 39-11-2。 此次升级将
据网友反馈,荣耀今日正式发布了荣耀笔记 Windows 版,版本号为Version 1 0 1 107,感兴趣的网友可点此访问下载页面。 荣耀
Pixel 8和Pixel 8 Pro独家拥有的一些功能已经有一段时间了,现在随着新的v9 2更新,这些功能正在谷歌相机应用程序中...
Mozilla 于今天正式发布火狐浏览器 Firefox 116 版本更新,官方目前并未公布完整更新日志,不过用户可以访问服务器下载新版本。
知名 AI 作画工具 Midjourney 日前上线了一项新功能Inpainting,以每月 10 美元(备注:当前约 73 元人民币)的价格订阅 Midjou
苹果继日前10月26日发布iOS 17 1版本更新后,近日已向开发者推出iOS 17 2 Beta测试版本。 外媒MacRumors报道,作为iOS 17第二个子
诺基亚移动(Nokia Mobile)近日面向 8 英寸的诺基亚 T10、10 英寸的诺基亚 T20 两款平板,推送了安卓 13 更新,而诺基亚 T21
Meta于今年7月推出了其推特(现称X)竞争对手Threads,该平台被视为埃隆·马斯克推特的直接竞争对手。在一次采访中,Inst...
Rufus 是一种用于创建 Windows(或其他操作系统)安装媒介的流行开源工具,最新发布的 4 1 正式版现在可从 GitHub 或Microsoft St
前段时间,三星 980 Pro 和 990 Pro 两款 SSD 系列都出现了健康状况骤降的反馈,目前 980 Pro 的问题已通过 5B2QGXA7 固
macOS Sonoma公测版正式上线。与此前的开发者测试版相比,公测版面向更加广泛的普通用户,只需在苹果官网中参与Apple B...
苹果 iOS 17 进一步增强了看图查询(Visual Look Up)功能,可以帮助用户在日常生活场景下,更轻松地识别照片中的物体。 用
微软于 7 月 19 日发布了 Win11 Dev Build 23506 预览版更新,随后于本月 21 日更新了官方博文,进一步改善了虚拟桌面体验
对于印度的 OPPO A77 用户来说,这是个好消息——ColorOS 14 x Android 14 的正式推出就在这里!用户可以申请更新并利用其设备
WPS 365 今日宣布,WPS Office 2019 专业版正式升级为 WPS 365 专业版 2023(简称WPS 专业版 2023),隶属于 WPS 365 B
据微软博客发布,微软今天面向 Dev 频道发布了 Windows 11 预览版 Build 23471 更新。 Build 23471 中的新功能 在文件
Google Wallet 日前推出新功能,容许用户可以通过链接跟他人分享登机证或活动门票等,该功能可以方便用户跟没有使用 Google Wallet
苹果新版iOS 17系统,针对内建的图像查询功能特别强化,iPhone 手机在升级至iOS 17后,除了可通过该功能利用相机拍摄...
英特尔推送 AMD Radeon RX Vega M 显卡驱动更新,基于 Windows 10 64 位,适用于英特尔 NUC 套件 NUC8i7HNK 和 NUC8i7H
Kaspersky卡巴斯基是俄罗斯开发的杀毒软件,杀毒能力有目共睹,但也有很多网友体验过它的卡顿问题,再加上国产免费杀软的...
据外媒 The Verge 报道,Facebook 的母公司 Meta 目前计划在 7 月中旬推出一个全新的大型社交平台,该项目在 Meta 内部代号
开源生成式 AI 公司 Stability AI 近日推出了 Stable Animation SDK,和此前爆火的 Stable Diffusion 模型类型,可以基于文
苹果今天在发布 iOS 16 3 2 更新之外,还发布了适用于初代 HomePod、HomePod mini 和第二代 HomePod 的新 16 3 2 更新。
微软今日面向 Beta 预览版用户推送了 Windows 11 Build 22621 2338 和 22631 2338 更新(KB5030305),带来了多项改进和修复内
在今日的华为 HDC 2023 开发者大会上,华为带来了全新的 HarmonyOS 4,IT之家全程为大家带来视频直播。 据介绍,HarmonyOS 4