安卓Sturnus新病毒伪装Chrome,可窃取屏幕内容与密码
11月26日,安全研究人员披露了一款名为"Sturnus"的新型安卓银行木马,该恶意软件能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等即时通讯应用中的对话内容。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
这款木马主要通过恶意APK文件传播,一旦成功安装,便会伪装成谷歌Chrome等系统应用,同时滥用安卓系统的无障碍服务与"在其他应用上层显示"权限,从而实现对受感染设备的近乎完全控制。
获取权限后,Sturnus能够在用户毫无察觉的情况下执行多项恶意操作,包括监视屏幕内容、录制屏幕画面、记录点击与输入行为,甚至能擅自操控界面元素并输入文本。这种基于屏幕读取的技术使其能够直接获取解密后的通讯内容,成功绕过了端到端加密机制的安全防护。
深入技术分析表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密算法。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账交易、修改系统设置等,同时在界面显示伪装的系统更新画面来掩盖恶意行为。
面对这一新型威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,同时谨慎授予无障碍功能相关权限。
谷歌公司对此回应称,经过全面检测,Google Play应用商店中未发现任何含有该恶意软件的应用,并强调Play Protect功能在默认状态下即可为用户提供有效防护。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
三星突破1纳米技术:芯片制程极限与前景
三星电子晶圆代工业务部门已明确目标,将于2030年前推出1纳米半导体工艺。这一被称为“梦幻半导体”的工艺,需采用全新技术排布尺寸仅相当于5个原子的运算元件。此举旨在与竞争对手台积电展开全面技术博弈,
5千元档笔记本推荐:华为MateBook 14与D16哪款更值得买?
5000元左右笔记本电脑推荐,大学生的理想之选对于大学生以及职场新人来说,在选购笔记本电脑时,5000元左右的机型是备受关注的焦点。只有深入了解5000元左右笔记本电脑的选购逻辑,才能挑选到符合自身
慧荣展出SM2504XT无缓存方案,CFMS 2026终极解决PCIe5.0发热
受到存储芯片价格上涨因素影响,各个PC品牌纷纷表示将要上调产品价格,对于很多玩家来说确实是个坏消息。不过也不用过于担心,在3月27日举办的CFMSMemoryS 2026中国闪存市场峰会闪存行业峰会
2025年美图净利润新高:业绩有力回应AI替代叙事
研究机构Citrini Research关于人工智能经济风险的假设性报告,一度引发市场对传统软件商业模式可持续性的广泛讨论。在市场恐慌过后,如今人们开始有限乐观。市场恐慌的核心,在于投资者担忧AI技
三星Exynos 2800延期,死磕2nm工艺迎战高通
快科技3月26日消息,在三星第一代2nm GAA工艺推向市场后,紧接着将迎来光刻工艺的改进与迭代。三星正致力于通过技术优化,进一步提升先进制程在实际应用中的表现。据行业报道,三星计划在今年内完成Ex
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

