新型安卓木马Manic断网仍可窃密

IT时代网8月21日消息,安全公司 ThreatFabric 披露了一种名为 Manic 的新型远程控制木马,该木马能远程操控安卓手机,窃取受害者设备上的银行账号密码,还具备在受感染设备之间中继数据的能力。

当某部受感染手机被强制断网、无法连接黑客架设的命令与控制服务器时,木马会把受害者手机上的数据通过 Wi-Fi 或蓝牙发送给附近其他感染设备。这意味着即便用户察觉异常、强行断网,黑客仍可能得手。

该木马主要通过钓鱼应用传播。一旦用户受骗并授予无障碍服务和通知访问权限,它就能记录设备密码、通知、一次性短信验证码、加密货币钱包恢复短语等内容;攻击者还可通过实时连接查看屏幕、远程操控设备,并用黑屏或伪造界面遮挡操作过程,延长攻击时间。

窃取付款密码的方式也颇为隐蔽:用户在银行应用输入数字时,恶意软件会在原数字键盘上方覆盖一层可拦截触控的界面,记录点击位置后通过无障碍服务在相同位置重放点击,让银行应用照常接收输入,而 PIN 码已被悄悄截获。

数据传输上,Manic 先用加密算法对收集到的文件与命令执行结果加密暂存。若设备无法直接连接服务器,就寻找附近其他受感染手机,通过多种近距离无线方式建立连接把加密数据传出去。只要有一台能联网的感染设备,数据就能继续发往服务器。这种“移动中继网络”式的设计,提高了攻击基础设施被直接发现和阻断的难度,值得执法部门警惕。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

THE END