據外媒報道,移動安全公司Lookout發現了一系列由俄羅斯公司開發的安卓系統監控軟件。
該系列的惡意軟件被稱為Monokle,由特殊技術中心有限公司(STC)研發。該公司是俄羅斯的一家私人防務承包商,曾幫助俄羅斯情報總局(格魯烏)干涉2016年美國總統大選,并因此受到美方制裁。
此類惡意軟件不僅有遠程訪問木馬(remoteaccess Trojan),還具有高級數據竊取技術(advanceddata exfiltration techniques),并可以在受感染設備上安裝攻擊者指定的證書,以進行中間人(man-in-the-middle)攻擊。
據悉,該系列惡意軟件廣泛使用安卓系統的可訪問性服務來竊取第三方應用程序的數據,并主要通過木馬化的應用程序進行傳播。這些應用程序看上去完全正常,并會針對不同的領域與地區進行專門設計。
Monokle惡意軟件系列可以重置系統分區以安裝攻擊者證書,從而使得黑客對目標設備進行各種操作,包括得到用戶儲存密碼時所用的salt、通過SMS或指定電話發送的關鍵字接收消息、與office應用程序交互、記下鍵盤敲擊記錄、撥打及錄制電話、發送短信、重置PIN、錄制音頻、拍攝照片與視頻、檢索各種儲存在手機上的信息,甚至還可以進行自我刪除。
-
Android
+關注
關注
12文章
3973瀏覽量
130237 -
網絡安全
+關注
關注
11文章
3341瀏覽量
61470
原文標題:一俄羅斯公司開發出針對安卓系統的惡意軟件,可監視用戶的一舉一動
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
尋跡智行智能搬運叉車亮相中俄博覽會,助力俄羅斯智能制造升級

Android 16更新亮點介紹
ArkUI-X在Android平臺動態化開發指南
金晟達電路2025俄羅斯電子元器件展圓滿落幕
金晟達電路2025俄羅斯電子元器件展精彩繼續
炬烜科技亮相2025俄羅斯電子元器件展
一文掌握RK3568開發板Android13掛載Windows共享目錄
金晟達電路亮相2025年俄羅斯國際電子元器件展
航裕電源邀您相約2025俄羅斯國際電子元器件展
北京軟件開發公司有那些?做軟件的公司有哪些?
聯核科技攜新品無人叉車亮相俄羅斯CeMAT Russia 2024

俄羅斯微電子論壇:未來科技的脈動,150+企業的創新盛宴-俄羅斯電子元器件展強力推動

俄羅斯電子元器件展:俄羅斯微電子論壇-ExpoElectronica 全力支持

新用戶必看!TSMaster軟件Q A指南(第2期)

評論