网易首页 > 网易号 > 正文 申请入驻

【安全圈】Android 木马投递方式出现新趋势:瞄准短信窃取和间谍软件

0
分享至

关键词

恶意软件


网络安全研究人员近期指出,Android 恶意软件生态正在出现明显变化。过去常见的“投递器(dropper app)”主要用于下发银行木马,如今却越来越多地被用来传播更轻量的恶意代码,比如短信窃取器和基础间谍软件。

据荷兰移动安全公司 ThreatFabric 报告,这类攻击活动常借助伪装成政府服务或银行工具的应用,在印度及亚洲部分地区传播。背后原因之一是谷歌近来在新加坡、泰国、巴西和印度等地推行的安全试点计划,限制侧载(sideload)高风险权限应用,尤其是涉及短信和辅助功能(accessibility service)的软件。

ThreatFabric 指出,攻击者开始调整战术,通过投递器为即便是最简单的恶意负载提供“保护壳”。这样不仅能绕过现有检测,还能灵活更换后续的恶意代码。表面上,投递器可能只显示一个“更新”界面,以避开 Play Protect 的初步扫描;真正的木马在用户点击“Update”按钮后,才会从远程服务器下载并请求危险权限。


其中一个典型投递器RewardDropMiner,曾用于传播间谍软件以及远程可激活的 Monero 挖矿模块(新版本已移除挖矿功能)。近期在印度发现的恶意应用包括:

  • PM YOJANA 2025(包名 com.fluvdp.hrzmkgi)

  • RTO Challan(com.epr.fnroyex)

  • SBI Online(com.qmwownic.eqmff)

  • Axis Card(com.tolqppj.yqmrlytfzrxa)

除了 RewardDropMiner,其他活跃的投递器还包括SecuriDropper、Zombinder、BrokewellDropper、HiddenCatDropper 和 TiramisuDropper

谷歌回应称,目前未发现这些技术通过 Play 商店传播,并强调Play Protect能自动扫描并阻止恶意软件安装。不过,ThreatFabric 也指出,Play Protect 仍存在漏洞:只要用户无视风险提示并继续安装,木马依然可以落地。

与此同时,Bitdefender Labs 还揭露了一波新的恶意广告(malvertising)活动:攻击者利用 Facebook Ads 推送“免费高级版 TradingView 应用”,实则携带升级版Brokewell 银行木马。自 2025 年 7 月 22 日以来,已有 75 条恶意广告投放,仅在欧盟地区就触及数万用户。这场攻击并不限于移动端,Windows 桌面系统同样被伪装成金融与加密货币工具的木马所瞄准。


Bitdefender 警告称,攻击者正在精细化运营手法,借助用户对金融和加密应用的高度依赖,达到窃取凭证和资金的目的。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
女子回湖北婆家过年,车被妯娌砸稀烂,报警后绝不和解,结局爽了

女子回湖北婆家过年,车被妯娌砸稀烂,报警后绝不和解,结局爽了

无人倾听无人倾听
2026-02-28 23:48:06
哈梅内伊将就美以袭击发表讲话

哈梅内伊将就美以袭击发表讲话

界面新闻
2026-02-28 23:04:46
视频丨迪拜国际机场航站楼遭到袭击

视频丨迪拜国际机场航站楼遭到袭击

环球网资讯
2026-03-01 07:08:57
联名活动被指擦边,中国邮政:已下架

联名活动被指擦边,中国邮政:已下架

闪电新闻
2026-02-28 13:01:44
结婚不到一年,娶了“白月光”的李国庆,口碑彻底反转了

结婚不到一年,娶了“白月光”的李国庆,口碑彻底反转了

萧鑟科普解说
2026-02-26 06:07:11
被骂“后妈式早餐“的她,全网有100万人在追更!

被骂“后妈式早餐“的她,全网有100万人在追更!

妈咪OK
2026-02-27 15:16:05
90分钟就开始反击!美海军第五舰队总部遭伊朗导弹命中,情况如何

90分钟就开始反击!美海军第五舰队总部遭伊朗导弹命中,情况如何

军武次位面
2026-02-28 18:49:39
美伊开战,却被中国卫星盯死!“天眼”24小时扫描,美军零秘密

美伊开战,却被中国卫星盯死!“天眼”24小时扫描,美军零秘密

小樾说历史
2026-03-01 11:31:54
决赛双左之战!王楚钦4-1逆转击败小勒布伦,约战巅峰状态林昀儒

决赛双左之战!王楚钦4-1逆转击败小勒布伦,约战巅峰状态林昀儒

乒谈
2026-03-01 15:58:18
出轨、净身出户?这次,74岁的梁锦松,终究在伏明霞身上栽了跟头

出轨、净身出户?这次,74岁的梁锦松,终究在伏明霞身上栽了跟头

秋姐居
2026-02-10 09:19:42
50℃高温锁住国运!电不够水没有,印度的未来,彻底没希望了?

50℃高温锁住国运!电不够水没有,印度的未来,彻底没希望了?

霁寒飘雪
2026-03-01 12:08:06
伊朗,现代人类文明的伤疤

伊朗,现代人类文明的伤疤

科海识贝sci
2026-01-15 16:44:32
伊朗或退出2026年世界杯!递补球队浮出水面,国际足联给出答案

伊朗或退出2026年世界杯!递补球队浮出水面,国际足联给出答案

十点街球体育
2026-03-01 10:49:34
从国宴到夜宵摊:国产汽水如何从统治者沦为乞丐

从国宴到夜宵摊:国产汽水如何从统治者沦为乞丐

富贵说
2026-02-27 16:40:22
不把战争留给后人,解放军报重磅发声,山河统一,离我们真的不远

不把战争留给后人,解放军报重磅发声,山河统一,离我们真的不远

易昂杨
2026-01-18 14:33:35
韩旭18+9+6正负值+20全队最高,山猫加时惜败无缘总冠军

韩旭18+9+6正负值+20全队最高,山猫加时惜败无缘总冠军

懂球帝
2026-03-01 16:32:48
回顾:浙江幼师幼儿园潜伏22年,警察曝光真实身份,家长后怕不已

回顾:浙江幼师幼儿园潜伏22年,警察曝光真实身份,家长后怕不已

谈史论天地
2026-03-01 09:49:38
特朗普苦等4天中方终于回信,对美开出两大条件,做不到访华免谈

特朗普苦等4天中方终于回信,对美开出两大条件,做不到访华免谈

安珈使者啊
2026-03-01 12:15:35
双体制内父母崩溃,赴英读博的独子,竟是英国史上最危险罪犯

双体制内父母崩溃,赴英读博的独子,竟是英国史上最危险罪犯

云舟史策
2026-02-28 09:56:15
经中央军委批准,全军今起制发启用

经中央军委批准,全军今起制发启用

日照日报
2026-03-01 14:39:13
2026-03-01 19:12:49
安全圈
安全圈
国内首家大安全概念新媒体
6431文章数 4690关注度
往期回顾 全部

科技要闻

小米超跑概念车全球首秀!杀入顶豪俱乐部

头条要闻

普京就哈梅内伊遇害表示哀悼:一次无耻杀害

头条要闻

普京就哈梅内伊遇害表示哀悼:一次无耻杀害

体育要闻

火箭输给热火:乌度卡又输斯波教练

娱乐要闻

《江山为聘》:吴谨言陈哲远燃炸朝堂

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

理想汽车2月交付26421辆 历史累计交付超159万辆

态度原创

艺术
数码
亲子
家居
手机

艺术要闻

这位荷兰人的书法,看得人直冒冷汗,写丑书的人看了无地自容!

数码要闻

小米首款追踪器!小米Tag海外正式发布 兼容iOS 120元起

亲子要闻

泉州孕妇跨省求医,港大深圳医院成功救治“先心病”双胞胎

家居要闻

素色肌理 品意式格调

手机要闻

卢伟冰宣布3月2日MWC现场直播 发布小米17 Ultra徕卡版新配色

无障碍浏览 进入关怀版