Predator 移動惡意軟件針對 Android 手機

谷歌威脅分析小組 (TAG) 的安全研究人員最近發布了有關影響 Android 設備的移動惡意軟件的詳細信息。移動惡意軟件被命名為 PEDATOR,並在多個單獨的活動中使用。

威脅行為者用來傳播 Predator 的方法是通過另一個移動惡意軟件,恰當地命名為 ALIEN。 Alien 被用作 Predator 惡意軟件的加載程序,並濫用受感染設備中的特權進程。工具的惡意組合能夠記錄受感染設備的音頻,隱藏已安裝的應用程序並添加 CA 證書。

用於傳播 Alien 和 Predator 的移動惡意軟件組合的三個單獨的活動在 2021 年的幾個月內進行,時間從 8 月持續到 10 月。這些攻擊針對的是 Chrome 瀏覽器和三星手機中的一個漏洞。第二次活動濫用了兩個記錄在案的漏洞,分別編碼為 CVE-2021-37973 和 CVE-2021-37976,分別是釋放後使用漏洞和服務中的信息洩漏。

第三次活動濫用了 Chrome 的 Android 版本中的幾個零日漏洞,現在記錄在 CVE-2021-38003 和 CVE-2021-1048 下。

早在 2021 年,谷歌就迅速發現並修補了這些漏洞,此次更新更多的是後續行動,提供了有關攻擊的更多細節。

May 20, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。