Android用户迎来新的警示:一个看似熟悉的应用程序商店页面,可能暗藏财务威胁。安全研究人员在Google Play上发现恶意加载器,它们可以为Anatsa——一种旨在威胁账户访问权限的Android银行木马——铺平道路。
这项攻击活动起初并不依赖明显的恶意下载。用户安装的是一款看似有用的应用,例如被植入恶意代码的PDF阅读器。打开后,应用会显示一个虚假的更新提示。点击“更新”后,恶意程序便借机安装Anatsa。
![]()
Securelist的分析师在第二季度Android威胁综述中确认了这一活动。Securelist在分享给Cyber Security News的报告中表示,发现多个加载器直接托管在Google Play上,而这条渠道通常被用户认为比非官方网站更安全。
这一发现正值银行木马持续构成重大威胁之际。安全遥测数据显示,该季度有超过199万次涉及恶意软件、广告软件或不需要的移动软件的阻塞攻击;在检测到的恶意应用中,银行木马占30.77%。
加载器是一种小型的第一阶段程序,其任务是在稍后获取或激活更危险的组件。这种拆分方式让攻击者能让应用在早期检查时看起来无害,然后在到达真实用户的手机后改变行为。
在Anatsa案例中,虚假更新界面是欺骗的核心。认为应用需要例行升级的用户可能批准下一步操作,却不知道正在安装银行木马。此前的虚假文档阅读器活动表明,这种伪装不仅可以影响访问危险网站的人,也会让普通用户暴露在风险中。
Securelist还描述了一个名为Cleanova的应用中发现的加载器,以及其他样本。它会将软件开发工具包(SDK)收集的信息发送到命令与控制服务器,其中包括安装来源等线索,帮助操作者调整攻击策略。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.