数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 322|回复: 0

[科技] 安卓僵尸病毒卷土重来!伪装聊天软件专攻特定人群,潜伏期超两年

[复制链接]
发表于 2025-3-30 14:22:33 | 显示全部楼层 |阅读模式
网络安全公司Sophos的研究员最近逮到个"老熟人"——销声匿迹六年的安卓木马PJobRAT居然重出江湖。这个2019年专偷印度jun官手机数据的病毒,现在不仅会偷短信、通讯录、照片文档,还学会了更狠的新招式。

新版本最要命的是能直接给手机下达系统指令,相当机主于把手机控制权拱手让人。研究员解释:"黑客现在能偷任何APP的数据(包括即时通讯软件聊天记录)、给手机刷机root、用中毒设备当跳板攻击其他设备,甚至完事后还能自动卸载不留痕迹。"

伪装套路也升级了。以前这病毒爱冒充约会软件,现在改头换面成即时通讯工具,连起名都碰瓷正经APP。目前发现的"三哥精简版"(SangaalLite)和"CChat"两个山寨软件,前者明显是知名通讯软件Signal的错别字版本,后者直接盗用正版APP的名字。

这些毒软件主要通过自建网站传播(没上架正规应用商店),虽然相关网站已被关停,但Sophos发现这波攻击至少持续了22个月,最长可能潜伏了两年半。不过由于攻击目标精准定位zgtw特定人群,普通用户倒不用太担心。

值得警惕的是,这些山寨聊天软件居然真能正常使用。也就是说,如果两个受害者互加好友,他们还能在病毒软件里正常聊天——只不过所有聊天内容都会实时抄送给黑客。安全专家提醒,下载APP务必认准官方渠道,看到名字眼熟的"精简版"、"极速版"更要多个心眼。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-19 20:51 , Processed in 0.124800 second(s), 9 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表