首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
安卓Sturnus新病毒伪装Chrome,可窃取屏幕内容与密码

安卓Sturnus新病毒伪装Chrome,可窃取屏幕内容与密码

热心网友
70
转载
2025-11-26

11月26日,安全研究人员披露了一款名为"Sturnus"的新型安卓银行木马,该恶意软件能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等即时通讯应用中的对话内容。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

这款木马主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome等系统应用,同时滥用安卓系统的无障碍服务与"在其他应用上层显示"权限,从而实现对受感染设备的近乎完全控制。

获取权限后,Sturnus能够在用户毫无察觉的情况下执行多项恶意操作,包括监视屏幕内容、录制屏幕画面、记录点击与输入行为,甚至能擅自操控界面元素并输入文本。这种基于屏幕读取的技术使其能够直接获取解密后的通讯内容,成功绕过了端到端加密机制的安全防护。

深入技术分析表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密算法。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账交易、修改系统设置等,同时在界面显示伪装的系统更新画面来掩盖恶意行为。

面对这一新型威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,同时谨慎授予无障碍功能相关权限。

谷歌公司对此回应称,经过全面检测,Google Play应用商店中未发现任何含有该恶意软件的应用,并强调Play Protect功能在默认状态下即可为用户提供有效防护。

安卓新病毒Sturnus来袭!伪装成Chrome读取屏幕内容、密码

来源:https://m.mydrivers.com/newsview/1088850.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Android 17升级版后台冻结:谷歌算法调度手机充电速度
礼仪与书信
Android 17升级版后台冻结:谷歌算法调度手机充电速度

IT之家 3 月 27 日消息,科技媒体 Android Authority 今天发布博文,通过挖掘安卓 17 Beta 3 代码,发现了“优先充电”新功能,可以暂停后台活动以加快充电速度。IT之家

热心网友
03.27
苹果首款折叠屏手机或明年年底随iPhone 18 Pro系列推出
科技数码
苹果首款折叠屏手机或明年年底随iPhone 18 Pro系列推出

来源:环球网【环球网科技综合报道】3月27日消息,据9to5Mac报道,彭博社马克·古尔曼近日在直播问答环节透露,苹果计划于今年秋季发布iPhone 18 Pro系列及旗下首款折叠屏手机iPhone

热心网友
03.27
卢伟冰亲述MIUI时代落幕:下个目标在何方?
网络安全
卢伟冰亲述MIUI时代落幕:下个目标在何方?

相信大家都看到了小米的MIUI近两天突然间就成为全网热议的焦点所在,查询了一下原来是伴随着REDMI A2与REDMI A2+最后一次更新,小米的MIUI正式告别历史舞台,彻底成为过去时了。这也标志

热心网友
03.27
MIUI已正式停更,澎湃OS全面接棒的15年历程回顾
网络安全
MIUI已正式停更,澎湃OS全面接棒的15年历程回顾

想在竞争激烈的手机市场中立足,不仅仅要在硬件方面进行疯狂的堆料,还要在软件特性方面进行很大幅度的提升才可以。但以小米手机为例,如今的发展转变却非常的大,旗下的新机都在冲击旗舰手机市场,系统方面也在改

热心网友
03.27
华为Mate90系列首发鸿蒙7,六月发布前瞻
网络安全
华为Mate90系列首发鸿蒙7,六月发布前瞻

操作系统的世界,过去二十年只有两个名字:iOS和安卓,现在第三个名字正在发力中,甚至已经开始搅局系统市场。而这个第三个名字就是华为旗下的鸿蒙系统,从诞生到现在已经带来了逐渐惊喜,无论是纯血鸿蒙还是生

热心网友
03.26

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27