当前位置:首页 > 科技  > 软件

安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

来源: 责编: 时间:2025-06-04 16:57:56 165观看
导读近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙

近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙利用了受害者的信任心理,使得威胁者在来电时能够更容易地获得受害者的信任。H7b28资讯网——每日最新资讯28at.com

据Threat Fabric研究团队深入分析,Crocodilus的历史可追溯至2025年3月,最初仅在土耳其境内小规模流传,主要功能是进行数据窃取和远程控制。然而,随着时间的推移,其危害范围逐渐扩大。H7b28资讯网——每日最新资讯28at.com

在早期版本中,Crocodilus通过制造虚假错误信息,运用社交工程手段诱骗用户在限定时间内“备份”加密货币钱包密钥,否则将面临失去访问权限的风险。这一策略无疑给不少数字货币用户带来了恐慌。H7b28资讯网——每日最新资讯28at.com

H7b28资讯网——每日最新资讯28at.com

最新的报告显示,Crocodilus的攻击范围已经跨越国界,影响范围覆盖了多个国家和地区。其技术层面也实现了显著升级,增强了自身的隐蔽性和逃避检测的能力。恶意软件加载器组件采用了先进的代码打包技术,核心载荷增加了XOR加密层,同时,代码混淆和纠缠技术的应用使得逆向工程分析变得更加艰难。H7b28资讯网——每日最新资讯28at.com

更令人不安的是,Crocodilus现在能够在本地设备上解析窃取的数据,再将这些敏感信息传输给威胁者,从而提高了数据收集的质量和利用效率。这一改进无疑加剧了其潜在的危害程度。H7b28资讯网——每日最新资讯28at.com

Crocodilus新增的一项功能尤其引人注目:它能够通过特定的命令(例如“TRU9MMRHBCRO”)在受害者的设备上自动生成虚假的联系人信息。当威胁者拨打受害者的电话时,设备上显示的是联系人列表中的虚假名称,而非真实的来电号码。这一手法使得攻击者能够轻易冒充受害者的亲友或银行工作人员,极大地增强了来电的可信度,降低了受害者的警惕性。H7b28资讯网——每日最新资讯28at.com

据报告指出,这一操作是通过安卓系统的ContentProvider API实现的,且生成的虚假联系人信息不会同步至用户的Google账户,仅存在于本地设备上,这无疑增加了其隐蔽性和欺骗性。H7b28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-156274-0.html安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 魅族Note 16 Pro流云白图赏:行业首获TÜV南德三防认证,性能如何?

下一篇: 哈佛毕业生蒋雨融微博被指买水军,微博回应:存在作弊,主体待查

标签:
  • 热门焦点
  • Redmi Buds 4开箱简评:才199还有降噪 可以无脑入

    在上个月举办的Redmi Note11T Pro系列新机发布会上,除了两款手机新品之外,Redmi还带来了两款TWS真无线蓝牙耳机产品,Redmi Buds 4和Redmi Buds 4 Pro,此前我们在Redmi Note11T
  • 掘力计划第 20 期:Flutter 混合开发的混乱之治

    在掘力计划系列活动第20场,《Flutter 开发实战详解》作者,掘金优秀作者,Github GSY 系列目负责人恋猫的小郭分享了Flutter 混合开发的混乱之治。Flutter 基于自研的 Skia 引擎
  • 分布式系统中的CAP理论,面试必问,你理解了嘛?

    对于刚刚接触分布式系统的小伙伴们来说,一提起分布式系统,就感觉高大上,深不可测。而且看了很多书和视频还是一脸懵逼。这篇文章主要使用大白话的方式,带你理解一下分布式系统
  • 如何正确使用:Has和:Nth-Last-Child

    我们可以用CSS检查,以了解一组元素的数量是否小于或等于一个数字。例如,一个拥有三个或更多子项的grid。你可能会想,为什么需要这样做呢?在某些情况下,一个组件或一个布局可能会
  • 只需五步,使用start.spring.io快速入门Spring编程

    步骤1打开https://start.spring.io/,按照屏幕截图中的内容创建项目,添加 Spring Web 依赖项,并单击“生成”按钮下载 .zip 文件,为下一步做准备。请在进入步骤2之前进行解压。图
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • Android 14发布:首批适配机型公布

    5月11日消息,谷歌在今天凌晨举行了I/O大会,本次发布会谷歌带来了自家的AI语言模型PaLM 2、谷歌Pixel Fold折叠屏、谷歌Pixel 7a手机,同时发布了Androi
  • 最薄的14英寸游戏笔记本电脑 Alienware X14已可以购买

    2022年1月份在国际消费电子展(CES2022)上首次亮相的Alienware新品——Alienware X14现在已经可以购买了,这款笔记本电脑被誉为世界上最薄的 14 英寸游戏笔
Top