智快網 - 新科技與新能源行業網絡媒體

          安卓惡意軟件Crocodilus全球擴散,偽造聯系人詐騙新手段曝光

             發布時間:2025-06-04 14:42 作者:顧雨柔

          近期,科技安全領域傳來警報,知名科技博客bleepingcomputer披露了一項令人擔憂的安全威脅:名為Crocodilus的安卓惡意軟件正在全球范圍內迅速蔓延。這款惡意軟件通過在其感染的安卓設備聯系人列表中偷偷添加虛假聯系人,巧妙利用了受害者的信任心理,使得威脅者在來電時能夠更容易地獲得受害者的信任。

          據Threat Fabric研究團隊深入分析,Crocodilus的歷史可追溯至2025年3月,最初僅在土耳其境內小規模流傳,主要功能是進行數據竊取和遠程控制。然而,隨著時間的推移,其危害范圍逐漸擴大。

          在早期版本中,Crocodilus通過制造虛假錯誤信息,運用社交工程手段誘騙用戶在限定時間內“備份”加密貨幣錢包密鑰,否則將面臨失去訪問權限的風險。這一策略無疑給不少數字貨幣用戶帶來了恐慌。

          最新的報告顯示,Crocodilus的攻擊范圍已經跨越國界,影響范圍覆蓋了多個國家和地區。其技術層面也實現了顯著升級,增強了自身的隱蔽性和逃避檢測的能力。惡意軟件加載器組件采用了先進的代碼打包技術,核心載荷增加了XOR加密層,同時,代碼混淆和糾纏技術的應用使得逆向工程分析變得更加艱難。

          更令人不安的是,Crocodilus現在能夠在本地設備上解析竊取的數據,再將這些敏感信息傳輸給威脅者,從而提高了數據收集的質量和利用效率。這一改進無疑加劇了其潛在的危害程度。

          Crocodilus新增的一項功能尤其引人注目:它能夠通過特定的命令(例如“TRU9MMRHBCRO”)在受害者的設備上自動生成虛假的聯系人信息。當威脅者撥打受害者的電話時,設備上顯示的是聯系人列表中的虛假名稱,而非真實的來電號碼。這一手法使得攻擊者能夠輕易冒充受害者的親友或銀行工作人員,極大地增強了來電的可信度,降低了受害者的警惕性。

          據報告指出,這一操作是通過安卓系統的ContentProvider API實現的,且生成的虛假聯系人信息不會同步至用戶的Google賬戶,僅存在于本地設備上,這無疑增加了其隱蔽性和欺騙性。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          日韩精品人妻一区二区三区四区| 黑巨人与欧美精品一区| 亚洲码国产精品高潮在线| 牛牛在线精品观看免费正| 国产91精品久久久久久| 香蕉久久精品国产| 无码人妻精品一区二区蜜桃 | 国产精品1024| 精品国产乱码久久久久久1区2区 | 日韩电影一区二区| 国产精品情侣呻吟对白视频| 国产精品无码一区二区三区不卡| 55夜色66夜色国产精品视频| 亚洲国产福利精品一区二区| 久久精品国产亚洲av影院| 久久人人爽天天玩人人妻精品| 狠狠色丁香婷婷综合精品视频| 国产成人亚洲精品狼色在线| 久久成人国产精品一区二区| 6一12呦女精品| 国产av无码专区亚洲国产精品| 一本久久a久久精品综合香蕉 | 国产一在线精品一区在线观看| 久久精品国产清自在天天线| 久久久久久久亚洲精品| 香蕉在线精品视频在线观看6| 久久精品三级视频| 国内揄拍国内精品| 精品国内片67194| 久久精品人人爽人人爽| 亚洲自偷自偷精品| 99爱在线精品视频网站| 久久精品九九亚洲精品| 亚洲精品美女在线观看| 久久香蕉国产线看精品| 国产大片91精品免费观看不卡| 99久久人妻无码精品系列| 久久精品免费全国观看国产| 亚洲精品无码久久久久YW| 九九九精品成人免费视频| 精品久久久久久久免费加勒比 |