安卓Sturnus新病毒伪装Chrome,可窃取屏幕内容与密码
11月26日,安全研究人员披露了一款名为"Sturnus"的新型安卓银行木马,该恶意软件能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等即时通讯应用中的对话内容。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
这款木马主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome等系统应用,同时滥用安卓系统的无障碍服务与"在其他应用上层显示"权限,从而实现对受感染设备的近乎完全控制。
获取权限后,Sturnus能够在用户毫无察觉的情况下执行多项恶意操作,包括监视屏幕内容、录制屏幕画面、记录点击与输入行为,甚至能擅自操控界面元素并输入文本。这种基于屏幕读取的技术使其能够直接获取解密后的通讯内容,成功绕过了端到端加密机制的安全防护。
深入技术分析表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密算法。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账交易、修改系统设置等,同时在界面显示伪装的系统更新画面来掩盖恶意行为。
面对这一新型威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,同时谨慎授予无障碍功能相关权限。
谷歌公司对此回应称,经过全面检测,Google Play应用商店中未发现任何含有该恶意软件的应用,并强调Play Protect功能在默认状态下即可为用户提供有效防护。

相关攻略
IT之家 3 月 27 日消息,科技媒体 Android Authority 今天发布博文,通过挖掘安卓 17 Beta 3 代码,发现了“优先充电”新功能,可以暂停后台活动以加快充电速度。IT之家
来源:环球网【环球网科技综合报道】3月27日消息,据9to5Mac报道,彭博社马克·古尔曼近日在直播问答环节透露,苹果计划于今年秋季发布iPhone 18 Pro系列及旗下首款折叠屏手机iPhone
相信大家都看到了小米的MIUI近两天突然间就成为全网热议的焦点所在,查询了一下原来是伴随着REDMI A2与REDMI A2+最后一次更新,小米的MIUI正式告别历史舞台,彻底成为过去时了。这也标志
想在竞争激烈的手机市场中立足,不仅仅要在硬件方面进行疯狂的堆料,还要在软件特性方面进行很大幅度的提升才可以。但以小米手机为例,如今的发展转变却非常的大,旗下的新机都在冲击旗舰手机市场,系统方面也在改
操作系统的世界,过去二十年只有两个名字:iOS和安卓,现在第三个名字正在发力中,甚至已经开始搅局系统市场。而这个第三个名字就是华为旗下的鸿蒙系统,从诞生到现在已经带来了逐渐惊喜,无论是纯血鸿蒙还是生
热门专题
热门推荐
猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆
据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels
本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2
Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向
3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长





