警惕安卓Sturnus病毒:伪装Chrome窃取屏幕内容与密码
11月26日,安全研究人员披露发现一款名为“Sturnus”的新型安卓银行木马,能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等通讯应用中的聊天内容。
该木马主要通过恶意APK文件传播,一旦安装成功,便会伪装成谷歌Chrome等系统应用,并滥用安卓系统的无障碍服务和“在其他应用上层显示”权限,最终实现对受感染设备的近乎完全控制。
获得权限后,Sturnus可在用户无感知的情况下执行多项恶意操作,包括监控屏幕内容、录制屏幕操作、记录点击与输入行为,甚至能直接操控界面并输入文字。这种基于屏幕读取的技术手段使其能够直接获取解密后的通讯内容,从而绕过了端到端加密机制。
技术分析进一步表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账、修改设置等,同时在界面显示伪造的系统更新画面来掩盖恶意行为。
面对这一威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,并谨慎授予无障碍功能权限。
谷歌公司对此回应称,经检测,Google Play商店中未发现任何含有该恶意软件的应用,同时强调Play Protect功能在默认状态下即可为用户提供安全防护。

相关攻略
在统信UOS操作系统上体验安卓游戏时,若出现画面延迟、触控响应不佳或游戏启动失败等问题,不必急于断定是系统兼容性所致。其背后通常存在更具体的技术原因:例如模拟器选型不当、硬件加速功能未启用、输入映射配置缺失,或是GPU驱动需要针对性优化。针对这些进阶需求,我们梳理了几种经过实践验证的解决方案,每种方
您的电视盒子是否也陷入了“开机尚可,安装新应用即告卡顿”的困境? 新机入手初期,安装数个主流视频应用尚能流畅运行。然而使用半年以上,系统频繁提示“存储空间不足”,当您试图安装健身或K歌应用丰富娱乐生活时,弹出的存储警告令人倍感困扰。检查设备存储详情,会发现即便未安装大量应用,标称的32GB空间也已所
谷歌近日宣布扩展其“快速分享”功能,主要包含两大更新:一是向第三方安卓应用开放接入,WhatsApp成为首批支持的应用,用户可在应用内直接进行本地文件传输;二是扩大安卓手机对苹果“隔空投送”的兼容性,今年将覆盖三星、OPPO、小米等多个主流品牌。此外,谷歌也提供了通过生成二维码、经云端加密传输的备选
安卓手机来电突然没声音了?先别急着怀疑硬件坏了。这事儿十有八九是软件设置或系统状态在“捣鬼”——静音模式误触、音量通道错位、铃声文件损坏,或者权限被意外关闭,都可能让铃声“消失”。下面这份针对2026年主流安卓机型的排查指南,能帮你一步步把声音找回来。 一、确认静音与勿扰模式的实时状态 铃声消失,第
安卓手机可通过系统全局设置拦截广告。主要方法包括关闭系统广告总开关、重置广告ID并限制追踪、禁用传感器权限防止“摇一摇”跳转、清除悬浮窗与通知权限,以及关闭负一屏与锁屏广告源。这些步骤从多个层面构建广告拦截网络,有效减少各类广告侵扰。
热门专题
热门推荐
过去24小时全球主要交易所比特币流向分化明显,整体净流出5740 82枚。其中CoinbasePro流出约5457枚,币安、Gemini分别流出1023枚和504枚;而OKX则逆势录得约530枚净流入。
《魔力宝贝》中“狗洞”即“奇怪的洞窟”,位于亚留特村西南方向黄色传送石处,是12至20级玩家高效练级地点。前往路线为:从法兰城至伊尔村,向北进入哈巴鲁东边洞窟击败“熊男”,穿越后抵达亚留特村,再向西南探索即可找到入口。洞内怪物等级较高,建议携带“风地”属性水晶提升生存能力。
时隔七年,贾跃亭以CEO身份重掌法拉第未来(FF)帅印,并成功为公司注入了关键的发展动力。近期,FF累计完成了高达7000万美元的机构融资。这笔至关重要的资金,被贾跃亭定位为驱动公司机器人业务实现第一阶段战略目标的“核心粮草”。 随着资金与团队就位,贾跃亭的信心显著增强。他公开立下目标:将用两年时间
任务需修复两条水道。首先跟随指引找到NPC并进入幻境,使用号角对准壁画激活飞鸟幻影,触碰并跟随其路径即可修复第一条水道。第二条水道位于洞xue内,跟随萤火虫找到入口,重复使用号角并借助弹跳水母到达高处,跟随飞鸟完成修复。完成后可获得奖励并推进剧情。





