首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
安卓Sturnus病毒伪装Chrome,窃取银行密码与加密聊天记录

安卓Sturnus病毒伪装Chrome,窃取银行密码与加密聊天记录

热心网友
86
转载
2025-11-27

11月26日消息,科技媒体Android Authority于昨日(11月25日)发布博文披露,一种名为“Sturnus”的新型安卓银行木马正在网络肆虐。该病毒通过恶意APK文件进行传播,并利用安卓系统的无障碍服务权限,在用户毫无察觉的情况下窃取设备控制权。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

安全研究机构MTI Security指出,这款恶意软件主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome浏览器等预装应用,同时滥用安卓系统的“在其他应用上层显示”等无障碍服务权限。

安卓新病毒 Sturnus 曝光:伪装成 Chrome 窃取银行密码、偷看加密聊天

借助这些系统权限,Sturnus能够在用户完全不知情的情况下,实时监视屏幕上显示的文本内容、录制屏幕画面、记录用户的点击和键盘操作,甚至还能自行输入文字并操控手机界面,从而实现对受感染设备的隐秘控制。

根据该博客文章分析,Sturnus的核心威胁在于其强大的金融数据窃取能力。它能够精准识别并复刻银行应用的交互界面,通过生成高度逼真的HTML覆盖层来诱骗用户输入登录凭证,进而实施网络钓鱼攻击。

与此同时,这款木马还能绕过WhatsApp、Telegram等主流聊天软件的端到端加密保护,通过直接捕获屏幕内容的方式,窥探用户的私密对话信息。

更令人担忧的是,Sturnus甚至可以获取设备管理员权限,不仅能够监视锁屏密码的输入尝试,还能远程锁定设备,甚至阻止用户通过ADB(安卓调试桥)等技术手段将其卸载。

安卓新病毒 Sturnus 曝光:伪装成 Chrome 窃取银行密码、偷看加密聊天

网络欺诈防护机构ThreatFabric的分析报告指出,Sturnus的命名源自一种椋鸟(Sturnus vulgaris),这种鸟类求偶时的鸣叫声混乱无序,恰与其“扰乱”通信协议的特性相符。

该木马混合使用了明文、RSA和AES加密等多种通信方式,且切换模式毫无规律可循,这使得其恶意行为更加难以被追踪和识别。

尽管研究人员认为Sturnus仍处于早期开发阶段,但其功能已经相当齐全,在通信协议和设备支持方面甚至比一些成熟的木马家族更为先进,并且已经在南欧和中欧的部分地区被实际部署。

针对Sturnus病毒带来的安全威胁,谷歌公司向媒体回应称,经过全面检测,Google Play应用商店中并未发现任何包含此恶意软件的应用。谷歌特别强调,安卓设备上的Google Play Protect功能默认处于开启状态,能够自动保护用户免受此类已知恶意软件的侵害。

来源:https://www.ithome.com/0/900/352.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

虫虫漫画全集资源在哪 虫虫漫画正版官网入口详解
手机教程
虫虫漫画全集资源在哪 虫虫漫画正版官网入口详解

虫虫漫画正版官网入口详解 大家一直在找的虫虫漫画正版官网,其实就是 https: www chongchongmanhua com 。不过话说回来,光知道个网址可能还不够,你得清楚它到底好在哪里。我花了些时间仔细体验了一番,发现它的门道还真不少,尤其是内容组织、阅读体验和一些贴心的小功能,做得相当

热心网友
04.02
iOS17输入法AI纠错升级:语法错别字一键修正
网络安全
iOS17输入法AI纠错升级:语法错别字一键修正

2026年4月2日,苹果正式向开发者推送了iOS 27预览版系统。在这份厚重的更新日志中,最引人注目的并非界面微调,而是iPhone默认输入法迎来的一次“史诗级”进化。这一次,苹果不再挤牙膏,而是直

热心网友
04.01
国内安卓厂商全线提价,老款新品本月齐涨价
网络安全
国内安卓厂商全线提价,老款新品本月齐涨价

IT之家 4 月 1 日消息,博主 @数码闲聊站 发文,称国内最后一家安卓大厂也顶不住了,基本确定 4 月开始涨价,老品和新品都会涨。至此,TOP5 主流安卓厂商全都涨价。IT之家注意到,评论区有用

热心网友
04.01
谷歌Pixel 11 Pro渲染图曝光:搭载Tensor G6芯片
科技数码
谷歌Pixel 11 Pro渲染图曝光:搭载Tensor G6芯片

IT之家 4 月 1 日消息,科技媒体 Android Headline 昨日(3 月 31 日)发布博文,分享标准版与折叠屏版渲染图后,再次分享了谷歌 Pixel 11 Pro 手机的 CAD 渲

热心网友
04.01
旧手机换iPhone方法:三机型最高抵价攻略
科技数码
旧手机换iPhone方法:三机型最高抵价攻略

近段时间,二手手机回收市场迎来异常的火热期。“以前是挑货,现在是抢货。”北京中关村科贸电子城的档口老板胡立军(化名)对中国新闻周刊介绍。过去一些只能论斤卖,抑或也就能换个脸盆的报废手机,如今正被重新

热心网友
03.31

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

洛克王国世界异色机械方方获取攻略
游戏攻略
洛克王国世界异色机械方方获取攻略

洛克王国异色机械方方获取指南:实用战力与绝版收藏的双重选择 对《洛克王国》的老玩家而言,机械方方是机械系宠物中稳定可靠的代表。而其异色版本——异色机械方方,凭借独特的稀有配色,不仅将收藏价值和游戏“排面”提升至全新高度,本身也是一只攻防均衡、适合过渡与日常任务的实用机械系宠物。无论是追求全图鉴的收藏

热心网友
04.03
以太坊 (ETH) 币2025年11月价格预测 :多头能否重新获得动能?一文分析
web3.0
以太坊 (ETH) 币2025年11月价格预测 :多头能否重新获得动能?一文分析

以太坊2025年11月价格展望:多维数据揭示上涨动能 随着2025年第四季度拉开序幕,以太坊的市场行情正处在一个关键的十字路口。尽管在10月份经历了近7%的回调,但历史数据、链上指标与技术信号正共同描绘出一幅潜在复苏的图景。本文将深度分析以太坊在2025年11月的核心走势逻辑,探讨多头能否借此关键时

热心网友
04.03
三角洲行动2026年3月29日今日摩斯密码分享
游戏攻略
三角洲行动2026年3月29日今日摩斯密码分享

三角洲行动2026年3月29日最新摩斯密码大全与破解位置攻略 在《三角洲行动》这款热门射击游戏中,每日刷新的摩斯密码门是获取额外物资与补给的关键途径。许多玩家都在寻找当天准确的密码与高效寻路方法。为此,我们特地为各位特勤队员整理了2026年3月29日的最新情报,涵盖五张主流地图的精准密码和详细位置图

热心网友
04.03
Polyhedra Network (ZKJ币)2025年-2030年价格预测:能到1美元吗?
web3.0
Polyhedra Network (ZKJ币)2025年-2030年价格预测:能到1美元吗?

什么是 Polyhedra Network (ZKJ)? 聊起Polyhedra Network,可以把它看作是一个用前沿技术重新定义数字世界的区块链协议。它的核心武器是现代零知识证明系统。在这个网络中,明星产品zkBridge扮演着关键角色,它能在不同的区块链网络之间实现无需信任中介、也无需消耗冗

热心网友
04.03
菜鸡梦想家探索值如何获取-菜鸡梦想家怎么得到探索
游戏资讯
菜鸡梦想家探索值如何获取-菜鸡梦想家怎么得到探索

菜鸡梦想家探索值获取攻略:高效收集方法全解析 在热门游戏《菜鸡梦想家》中,探索值是解锁新章节、开启隐藏剧情和推进游戏进度的核心资源。许多玩家都在寻找增加探索值的最快方法。其实,获取途径多样且贯穿于整个游戏体验。本文将全面解析探索值的几种主流获取方式,帮助你快速积累,畅通无阻地揭开游戏所有秘密。 一、

热心网友
04.03