网易首页 > 网易号 > 正文 申请入驻

安卓拦截银行语音通话的木马程序变得更加隐蔽

0
分享至


“假呼叫”(FakeCall)恶意软件能将拨打给银行的电话转接到攻击者控制的号码上。
研究人员发现了一种复杂的安卓金融诈骗木马的新版本,其显著特点是能够拦截受害者拨打给银行客服人员的电话。


“假呼叫” 于 2022 年首次引起公众关注,当时卡巴斯基安全公司的研究人员报告称,这款恶意应用并非普通的银行木马。除了具备窃取账户凭证的常见功能外,“假呼叫” 还能将语音通话转接到攻击者控制的号码。

策略性演变


该恶意软件伪装成谷歌应用商店的网站上提供下载,它还能模拟银行员工的来电。这一新颖功能的目的是让受害者放心,让他们误以为一切正常,通过这种社交工程手段,更有效地诱骗他们泄露账户凭证,因为来电似乎来自真实的人。


当受害者在安装过程中按照指示授予该应用成为安卓设备默认呼叫处理程序的权限时,就有可能发生电话拦截。从那时起,“假呼叫” 就能检测到拨打给银行合法客服号码的电话,并将其转接到攻击者控制的号码。为了更好地隐藏这种伎俩,该木马可以在系统屏幕上显示自己的屏幕。

新变体的发现


周三,移动安全公司 Zimperium 的一名研究人员报告称发现了该恶意软件的 13 个新变种。这种本就复杂的木马持续发展,表明其背后的攻击者在不断加大投入。


Zimperium 的恶意软件研究人员费尔南多・奥尔特加(Fernando Ortega)写道:“新发现的这种恶意软件变种经过了大量混淆处理,但仍与早期版本的特征保持一致。” 奥尔特加还说:“这表明出现了策略性演变 —— 部分恶意功能已部分迁移到原生代码中,这使得检测更具挑战性。”


新的混淆处理主要是将恶意代码隐藏在应用程序动态解密和加载的.dex 文件中的结果。因此,Zimperium 最初以为他们正在分析的恶意应用属于一个此前未知的恶意软件家族。然后研究人员从受感染设备的内存中提取了.dex 文件,并对其进行了静态分析。


奥尔特加写道:“随着我们深入研究,一种模式浮现出来。这些服务、接收器和活动与名为 com.secure.assistant 的旧版恶意软件变种非常相似。” 这个包名让研究人员将其与 “假呼叫” 木马联系起来。

新功能情况


许多新功能似乎尚未完全实现。除了混淆处理外,其他新功能包括:

  1. 蓝牙接收器:
  • 该接收器主要作为监听器,监测蓝牙状态及其变化。值得注意的是,源代码中没有立即显示出恶意行为的证据,这让人怀疑它是否是为未来功能预留的占位符。

屏幕接收器:

  • 与蓝牙接收器类似,该组件仅监测屏幕的状态(开 / 关),源代码中也未显示出任何恶意活动。

辅助功能服务:

  • 监测拨号活动:该服务似乎监测来自 com.skt.prod.dialer 包(安卓原生拨号应用)的事件,可能使其能够检测到用户何时试图使用除该恶意软件本身之外的应用拨打电话。

  • 自动授予权限:该服务似乎能够检测到来自 com.google.android.permissioncontroller(系统权限管理器)和 com.android.systemui(系统 UI)的权限提示。在检测到特定事件(如 TYPE_WINDOW_STATE_CHANGED)时,它可以自动授予恶意软件权限,绕过用户同意。
  • 远程控制:该恶意软件使远程攻击者能够完全控制受害者设备的用户界面,允许他们模拟用户交互,如点击、手势和在应用间导航。这种能力使攻击者能够精确地操控设备。
  • 该恶意软件引入了一项从安卓辅助功能服务继承而来的新服务,使其能够对用户界面进行显著控制,并具备捕获屏幕上显示信息的能力。反编译代码显示诸如 onAccessibilityEvent () 和 onCreate () 等方法是在原生代码中实现的,掩盖了它们具体的恶意意图。
  • 虽然提供的代码片段侧重于在原生代码中实现的服务生命周期方法,但早期版本的恶意软件为可能的功能提供了线索:
  • 电话监听服务:
  • 该服务充当恶意软件与其命令与控制(C2)服务器之间的管道,允许攻击者在受感染设备上发出命令并执行操作。与之前的版本一样,新变种为攻击者提供了一套全面的能力(见下表)。一些功能已迁移到原生代码,而另一些则是新增功能,进一步增强了恶意软件危害设备的能力。


2022 年卡巴斯基的报告称,“假呼叫” 仅支持韩语,且该木马似乎针对韩国的几家特定银行。去年,安全公司 ThreatFabric 的研究人员称,该木马已开始支持英语、日语和汉语,尽管没有迹象表明说这些语言的人实际上是其攻击目标。


人们在安装任何移动应用时都应该深思熟虑,特别是安卓设备的应用,多年来安卓设备一直是那些表面承诺一套、背地里却暗藏诸多恶意行为的木马的频繁攻击目标。与金融机构有交互的应用更应受到严格审查。安卓用户还应确保开启谷歌提供的 “Play Protect” 服务,该服务用于扫描设备上的恶意应用,无论这些应用是从谷歌应用商店还是从第三方获取的,就像 “假呼叫” 这种情况一样。

黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
神舟二十二号没带人,却扛起最难任务,中国航天悄悄换赛道

神舟二十二号没带人,却扛起最难任务,中国航天悄悄换赛道

粤语音乐喷泉
2025-11-20 04:13:19
美股科技股大幅拉涨,纳斯达克指数涨超1%,谷歌涨6%

美股科技股大幅拉涨,纳斯达克指数涨超1%,谷歌涨6%

每日经济新闻
2025-11-19 23:00:03
全国人口15万!FIFA第82首进世界杯:伟大的0-0 冰岛1神纪录终结

全国人口15万!FIFA第82首进世界杯:伟大的0-0 冰岛1神纪录终结

风过乡
2025-11-19 11:06:15
太无耻!男子陈某被捕,10天找了5个美女:无非就是想白嫖

太无耻!男子陈某被捕,10天找了5个美女:无非就是想白嫖

潇湘晨报
2025-11-19 09:20:30
日本高官离京前,中方收抗议通知,美国已介入,高市在等友邦帮忙

日本高官离京前,中方收抗议通知,美国已介入,高市在等友邦帮忙

时时有聊
2025-11-18 15:14:19
大回暖要停了:较强冷空气排队南下,特大暴雪都去哪里了

大回暖要停了:较强冷空气排队南下,特大暴雪都去哪里了

中国气象爱好者
2025-11-19 23:43:18
普京最新涉华表态

普京最新涉华表态

新京报
2025-11-19 16:43:04
世界太魔幻,高中学历骗子成我国大学首席科学家,学术圈怎么了?

世界太魔幻,高中学历骗子成我国大学首席科学家,学术圈怎么了?

李将平老师
2025-11-18 20:28:43
明年起,北京市不再制发第一、二代社会保障卡

明年起,北京市不再制发第一、二代社会保障卡

新京报
2025-11-19 16:18:07
中日在联合国爆发激战,联合国通告全日本:台湾是中国的一个省

中日在联合国爆发激战,联合国通告全日本:台湾是中国的一个省

时时有聊
2025-11-19 07:35:18
王晶曝朱玲玲再婚内幕:罗康瑞只是二线有钱,约好霍英东去世再婚

王晶曝朱玲玲再婚内幕:罗康瑞只是二线有钱,约好霍英东去世再婚

古希腊掌管月桂的神
2025-11-19 13:00:32
“老板在南极,员工在加班”,俞敏洪全员信惹怒打工人?最新回应

“老板在南极,员工在加班”,俞敏洪全员信惹怒打工人?最新回应

金融八卦女
2025-11-19 16:51:45
残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

环球网资讯
2025-11-19 17:54:00
曼联出手!17岁比利时天才转会条件曝光,球迷热议!

曼联出手!17岁比利时天才转会条件曝光,球迷热议!

奶盖熊本熊
2025-11-20 03:11:48
他是水浒中最早看穿宋江的人,借探母之名离开,成结局最圆满的人

他是水浒中最早看穿宋江的人,借探母之名离开,成结局最圆满的人

如烟若梦
2025-11-11 16:43:55
分析:在杜兰特和布拉德利·比尔离开后,太阳队如何超越预期?

分析:在杜兰特和布拉德利·比尔离开后,太阳队如何超越预期?

好火子
2025-11-20 04:06:18
重大转变!“中国:0→47%,美国:88%→9%”

重大转变!“中国:0→47%,美国:88%→9%”

观察者网
2025-11-18 08:39:03
越来越不对劲,小县城的工资开始崩塌了

越来越不对劲,小县城的工资开始崩塌了

诗意世界
2025-11-13 10:25:43
重磅:莫斯科再遭大规模空袭!俄罗斯最大机场被迫关闭

重磅:莫斯科再遭大规模空袭!俄罗斯最大机场被迫关闭

项鹏飞
2025-11-19 19:27:42
中国邮政集团有限公司湖北省分公司总经理姚杰接受审查调查

中国邮政集团有限公司湖北省分公司总经理姚杰接受审查调查

界面新闻
2025-11-19 15:03:51
2025-11-20 05:59:00
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

艺术
手机
教育
公开课
军事航空

艺术要闻

周恩来夫妇珍贵合影集,太难得一见!

手机要闻

OPPO Find X9系列海外卖爆!销量接近上代2倍

教育要闻

目前去日本留学安全吗

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

量大管饱 中国军网在海外发布备战视频

无障碍浏览 进入关怀版