安卓Sturnus新病毒伪装Chrome,可窃取屏幕内容与密码
11月26日,安全研究人员披露了一款名为"Sturnus"的新型安卓银行木马,该恶意软件能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等即时通讯应用中的对话内容。
这款木马主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome等系统应用,同时滥用安卓系统的无障碍服务与"在其他应用上层显示"权限,从而实现对受感染设备的近乎完全控制。
获取权限后,Sturnus能够在用户毫无察觉的情况下执行多项恶意操作,包括监视屏幕内容、录制屏幕画面、记录点击与输入行为,甚至能擅自操控界面元素并输入文本。这种基于屏幕读取的技术使其能够直接获取解密后的通讯内容,成功绕过了端到端加密机制的安全防护。
深入技术分析表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密算法。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账交易、修改系统设置等,同时在界面显示伪装的系统更新画面来掩盖恶意行为。
面对这一新型威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,同时谨慎授予无障碍功能相关权限。
谷歌公司对此回应称,经过全面检测,Google Play应用商店中未发现任何含有该恶意软件的应用,并强调Play Protect功能在默认状态下即可为用户提供有效防护。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
英特尔18A芯片加速PC升级 AI需求推动CPU产能紧张
人工智能需求激增挤占成熟制程CPU产能,英特尔正敦促PC厂商更多采用其最新的18A高端芯片。这导致传统PC芯片供应紧张,厂商面临两难:要么接受成本更高的新芯片,要么可能面临供应短缺。英特尔优先将产能分配给利润更高的服务器等领域,迫使PC厂商调整产品策略,优先保证高端机型出货。
荣耀影像实验室将迎ARRI专家交流影像技术
荣耀产品线总裁方飞暗示ARRI阿莱工作人员将到访影像实验室。双方此前已宣布战略合作,旨在融合移动影像与电影摄影技术,首款落地产品为即将在第三季度上市的RobotPhone。此次访问可能旨在进行最后的联合调校,以实现其电影级影像承诺。
蜻蜓A9 AIR大师版鼠标发布 47克轻量设计首发价299元
ATK蜻蜓A9AIR大师版+鼠标发布,首发价299 2元。鼠标提供四种配色,重量约47克,续航标称300小时。其搭载原相PAW3955MASTER传感器与Nordic芯片,支持有线与无线双模式下的8K轮询率,主要面向中大手型用户与游戏玩家。
专访OpenAI七年郝珂灵读者来信分享读后感
读者孙劭结合科研实践,反思AI对深度阅读与思维模式的侵蚀。文章指出AI不仅是技术竞争,更涉及权力、资源与劳工关系的重构,将替代大量初级脑力劳动。关键在于社会需建立底线与保障机制,防止不平等失控。AI发展应提升透明度与监管,确保技术进步服务于广泛福祉,而非加剧依赖与集中控制。
专访欧航局局长阿施巴赫尔谈欧中科学合作价值
中欧联合研制的“微笑”卫星成功发射,首次应用软X射线成像技术探测太阳风与地球磁层的相互作用。欧航局局长表示,该项目体现了成熟国际合作的价值,双方通过分工协作克服了技术集成等挑战。这一以科学效益为导向的合作模式为应对全球性议题提供了范例,未来双方将继续在地球与。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

