警惕安卓Sturnus病毒:伪装Chrome窃取屏幕内容与密码
11月26日,安全研究人员披露发现一款名为“Sturnus”的新型安卓银行木马,能够突破端到端加密防护,窃取Signal、WhatsApp和Telegram等通讯应用中的聊天内容。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
该木马主要通过恶意APK文件传播,一旦安装成功,便会伪装成谷歌Chrome等系统应用,并滥用安卓系统的无障碍服务和“在其他应用上层显示”权限,最终实现对受感染设备的近乎完全控制。
获得权限后,Sturnus可在用户无感知的情况下执行多项恶意操作,包括监控屏幕内容、录制屏幕操作、记录点击与输入行为,甚至能直接操控界面并输入文字。这种基于屏幕读取的技术手段使其能够直接获取解密后的通讯内容,从而绕过了端到端加密机制。
技术分析进一步表明,Sturnus与指挥服务器之间的通信部分采用明文传输,仅对部分数据使用RSA和AES加密。木马还会通过加密通道向服务器注册,并建立WebSocket连接以支持VNC远程实时控制。攻击者可借此模拟用户操作,如进行转账、修改设置等,同时在界面显示伪造的系统更新画面来掩盖恶意行为。
面对这一威胁,安全机构ThreatFabric建议用户避免安装来源不明的APK文件,确保Google Play Protect处于开启状态,并谨慎授予无障碍功能权限。
谷歌公司对此回应称,经检测,Google Play商店中未发现任何含有该恶意软件的应用,同时强调Play Protect功能在默认状态下即可为用户提供安全防护。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Sora暂停开放,国产视频大模型的机遇与未来在哪里?
1两年前横空出世的Sora,曾给AI业界和全球网民带来巨大的震撼。到2026年,它突然退场,没能再掀起那样大的波澜。从商业决策的角度看,这其实早就是意料之中的事。极高的视频生成成本、少得可怜的付费用
中国电动车强势入局柏林,德国汽车产业遇挑战
【文 观察者网专栏作者 扬之】过去十多年里,德国政府对电动车产业的态度,可以用“战略上高度重视,战术上反复摇摆”来概括。它的宏观目标非常清晰:一方面要落实欧盟层面的减排目标和气候承诺,另一方面要保障
宁德时代如何稳居榜首:穿越周期挑战的“薄冰”策略
【文 观察者网 心智观察所】 1 2026年1月,密歇根州共和党籍众议员约翰·穆莱纳尔给福特汽车CEO吉姆·法利写了一封信。这位“美中战略竞争特别委员会”的主席在信中言辞激烈,要求福特解释为什么要
3大运营商提升算力收入,全面转向Token服务经营主线
近日,三大电信运营商2025年年报陆续出炉。总的来看,运营商主要业绩指标高位运行,但就总量而言,增长乏力的状况并没有显著改善,算力服务、创新业务、国际业务等结构性收入增长仍是主要亮点。2025年,三
苹果或向第三方开放Siri;Meta增投百亿建美国AI数据中心
Meta将美国得州AI数据中心投资额增至100亿美元Meta当地时间3月26日宣布,将对美国得州埃尔帕索AI数据中心的投资额增加至100亿美元,目标在该设施预计于2028年投运前达到1吉瓦容量。Me
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

