首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
安卓Sturnus病毒伪装Chrome,窃取银行密码与加密聊天记录

安卓Sturnus病毒伪装Chrome,窃取银行密码与加密聊天记录

热心网友
35
转载
2025-11-27

11月26日消息,科技媒体Android Authority于昨日(11月25日)发布博文披露,一种名为“Sturnus”的新型安卓银行木马正在网络肆虐。该病毒通过恶意APK文件进行传播,并利用安卓系统的无障碍服务权限,在用户毫无察觉的情况下窃取设备控制权。

安全研究机构MTI Security指出,这款恶意软件主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome浏览器等预装应用,同时滥用安卓系统的“在其他应用上层显示”等无障碍服务权限。

安卓新病毒 Sturnus 曝光:伪装成 Chrome 窃取银行密码、偷看加密聊天

借助这些系统权限,Sturnus能够在用户完全不知情的情况下,实时监视屏幕上显示的文本内容、录制屏幕画面、记录用户的点击和键盘操作,甚至还能自行输入文字并操控手机界面,从而实现对受感染设备的隐秘控制。

根据该博客文章分析,Sturnus的核心威胁在于其强大的金融数据窃取能力。它能够精准识别并复刻银行应用的交互界面,通过生成高度逼真的HTML覆盖层来诱骗用户输入登录凭证,进而实施网络钓鱼攻击。

与此同时,这款木马还能绕过WhatsApp、Telegram等主流聊天软件的端到端加密保护,通过直接捕获屏幕内容的方式,窥探用户的私密对话信息。

更令人担忧的是,Sturnus甚至可以获取设备管理员权限,不仅能够监视锁屏密码的输入尝试,还能远程锁定设备,甚至阻止用户通过ADB(安卓调试桥)等技术手段将其卸载。

安卓新病毒 Sturnus 曝光:伪装成 Chrome 窃取银行密码、偷看加密聊天

网络欺诈防护机构ThreatFabric的分析报告指出,Sturnus的命名源自一种椋鸟(Sturnus vulgaris),这种鸟类求偶时的鸣叫声混乱无序,恰与其“扰乱”通信协议的特性相符。

该木马混合使用了明文、RSA和AES加密等多种通信方式,且切换模式毫无规律可循,这使得其恶意行为更加难以被追踪和识别。

尽管研究人员认为Sturnus仍处于早期开发阶段,但其功能已经相当齐全,在通信协议和设备支持方面甚至比一些成熟的木马家族更为先进,并且已经在南欧和中欧的部分地区被实际部署。

针对Sturnus病毒带来的安全威胁,谷歌公司向媒体回应称,经过全面检测,Google Play应用商店中并未发现任何包含此恶意软件的应用。谷歌特别强调,安卓设备上的Google Play Protect功能默认处于开启状态,能够自动保护用户免受此类已知恶意软件的侵害。

来源:https://www.ithome.com/0/900/352.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

统信UOS安装安卓模拟器运行手机游戏详细教程
系统平台
统信UOS安装安卓模拟器运行手机游戏详细教程

在统信UOS操作系统上体验安卓游戏时,若出现画面延迟、触控响应不佳或游戏启动失败等问题,不必急于断定是系统兼容性所致。其背后通常存在更具体的技术原因:例如模拟器选型不当、硬件加速功能未启用、输入映射配置缺失,或是GPU驱动需要针对性优化。针对这些进阶需求,我们梳理了几种经过实践验证的解决方案,每种方

热心网友
05.16
当贝盒子H5 64GB版深度评测 存储翻倍运行流畅告别卡顿
业界动态
当贝盒子H5 64GB版深度评测 存储翻倍运行流畅告别卡顿

您的电视盒子是否也陷入了“开机尚可,安装新应用即告卡顿”的困境? 新机入手初期,安装数个主流视频应用尚能流畅运行。然而使用半年以上,系统频繁提示“存储空间不足”,当您试图安装健身或K歌应用丰富娱乐生活时,弹出的存储警告令人倍感困扰。检查设备存储详情,会发现即便未安装大量应用,标称的32GB空间也已所

热心网友
05.15
安卓快速分享功能升级 WhatsApp首批支持兼容苹果隔空投送
iphone
安卓快速分享功能升级 WhatsApp首批支持兼容苹果隔空投送

谷歌近日宣布扩展其“快速分享”功能,主要包含两大更新:一是向第三方安卓应用开放接入,WhatsApp成为首批支持的应用,用户可在应用内直接进行本地文件传输;二是扩大安卓手机对苹果“隔空投送”的兼容性,今年将覆盖三星、OPPO、小米等多个主流品牌。此外,谷歌也提供了通过生成二维码、经云端加密传输的备选

热心网友
05.13
安卓手机来电无铃声解决方法 音量与权限设置指南
手机教程
安卓手机来电无铃声解决方法 音量与权限设置指南

安卓手机来电突然没声音了?先别急着怀疑硬件坏了。这事儿十有八九是软件设置或系统状态在“捣鬼”——静音模式误触、音量通道错位、铃声文件损坏,或者权限被意外关闭,都可能让铃声“消失”。下面这份针对2026年主流安卓机型的排查指南,能帮你一步步把声音找回来。 一、确认静音与勿扰模式的实时状态 铃声消失,第

热心网友
05.10
安卓手机广告太多怎么关闭?系统全局拦截设置 (2026 最新)
手机教程
安卓手机广告太多怎么关闭?系统全局拦截设置 (2026 最新)

安卓手机可通过系统全局设置拦截广告。主要方法包括关闭系统广告总开关、重置广告ID并限制追踪、禁用传感器权限防止“摇一摇”跳转、清除悬浮窗与通知权限,以及关闭负一屏与锁屏广告源。这些步骤从多个层面构建广告拦截网络,有效减少各类广告侵扰。

热心网友
05.06

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

全链网解析:欧洲多国领导人面临支持率挑战
web3.0
全链网解析:欧洲多国领导人面临支持率挑战

英国工党领袖斯塔默面临公众信任挑战,支持率低迷。类似困境在欧洲多国领导人中普遍存在,德国总理默茨与法国总统马克龙的支持率同样远低于不支持率,反映出欧洲政界广泛的信任危机。

热心网友
05.18
芝麻开门Gate.io官网入口网址及安全交易平台使用指南
web3.0
芝麻开门Gate.io官网入口网址及安全交易平台使用指南

芝麻开门:安全便捷的数字资产交易平台 在数字货币的世界里,选择一个可靠、便捷的交易入口是第一步。芝麻开门作为一款服务于全球用户的知名交易平台,以其多重安全防护、对主流币种的广泛支持以及现货、杠杆等丰富功能,成为了许多交易者的选择。今天,我们就来详细梳理一下如何通过官方渠道,安全地获取并使用芝麻开门平

热心网友
05.18
通胀担忧加剧全球债市抛售 长期美债收益率创近三年新高
web3.0
通胀担忧加剧全球债市抛售 长期美债收益率创近三年新高

全球债市因通胀担忧遭剧烈抛售,长期美债收益率升至近三年高位。30年期美债收益率一度突破5%,10年期与2年期收益率同步攀升。日本30年期国债收益率单日飙升20基点创新高。油价上涨加剧通胀忧虑,策略师建议关注美债收益率在5 25%-5 5%区间的后续动向。

热心网友
05.18
欧易交易所官方入口网址一键直达 安全登录OKX交易平台
web3.0
欧易交易所官方入口网址一键直达 安全登录OKX交易平台

欧易(OKX):您的官方数字资产交易入口 在加密货币的世界里,选择一个可靠、功能全面的交易平台是第一步。欧易(OKX)作为全球领先的数字资产服务商,早已成为数百万用户的首选。它不仅提供比特币、以太坊等主流币种的现货交易,更将业务延伸至衍生品、DeFi以及NFT市场,构建了一个完整的加密生态。其背后,

热心网友
05.18
Gate.io官方安卓交易APP v7.19.1最新版下载与使用指南
web3.0
Gate.io官方安卓交易APP v7.19.1最新版下载与使用指南

gate io交易APP官方版 v7 19 1 安卓版下载与安装全指南 对于数字资产交易者来说,一个可靠、顺手的交易工具至关重要。Gate io交易APP,正是这样一款专业的平台,它为全球用户提供比特币、以太坊乃至上千种加密货币的实时行情与交易服务。其最新的安卓v7 19 1版本,在用户体验和系统稳

热心网友
05.18