利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell

admin 2024年5月2日01:07:02评论13 views字数 518阅读1分43秒阅读模式

利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell

关键词

勒索木马

安全公司 ThreatFabric 近日发布报告,揭露了一款藏在安卓平台山寨谷歌 Chrome 浏览器中的 "Brokewell" 恶意木马,该木马能够绕过安卓 13 的防护机制,监听获取用户的银行账号密码。

IT 之家从报告中获悉,黑客首先建设一系列山寨谷歌 Chrome 浏览器网站,一旦毫不知情的用户访问网站下载安装冒牌 Chrome 浏览器后,手机便会被植入 Brokewell 木马。

利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell

据悉,该木马会监听手机屏幕及用户各种交互操作,并将相关屏幕录影 / 操作日志发送至黑客服务器,此外一旦用户使用浏览器登录金融网站,Brokewell 木马也会将相关 cookie 文件发送至黑客处;此外,该恶意木马还能够获取设备信息、通话记录、地理位置。

利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell

此外,这款木马还允许黑客远程控制受害者手机,黑客能够将受害者的手机静音,并将手机屏幕亮度调至最暗,从而让受害者难以察觉自己的手机正在被黑客控制。

根据研究人员的观察,Brokewell 木马几乎每天在 OTA 自动更新,他们推测,未来相关黑客可能将该木马作为 " 订阅方案 " 向黑产提供,从而获得更多盈利。

   END  

原文始发于微信公众号(安全圈):【安全圈】利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月2日01:07:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewellhttps://cn-sec.com/archives/2704704.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息