Ê׿ÀÕË÷¡¢¼äµý¡¢ÒøÐÐľÂíÓÚÒ»ÌåµÄÐÂÐÍ×ÛºÏÐÍAndroid²¡¶¾Éî¶È·ÖÎö

Ðû²¼Ê±¼ä 2018-09-21

Ò»¡¢¼òÊö


¶¶È¦Îª¶Ä¶øÉúADLab½üÆÚ·¢ÏÖÒ»¿î¼¯ÀÕË÷¼ÓÃܲ¡¶¾¡¢¼äµýÈí¼þ¡¢ÒøÐÐľÂíÓÚÒ»ÌåµÄÐÂÐÍAndroid¶ñÒâ´úÂë,ÆäʵÏÖÁËÈç¼ÓÃÜÀÕË÷£¨Ransomware£©¡¢¼üÅ̼Ǽ£¨keylogger£©¡¢Ô¶³Ì·ÃÎÊľÂí£¨RAT£©¡¢¶ÌÐÅÀ¹½Ø¡¢ºô½Ð×ªÒÆºÍËø¶¨ÆÁÄ»µÈ¶àÖÖ¹¦Ð§  ¡£
Ïêϸ·ÖÎö¸Ã¶ñÒâ´úÂëºó·¢ÏÖ£¬¸Ã¶ñÒâ´úÂëбäÖֿɽٳּ¸ºõº­¸ÇÈ«ÊÀ½ç¸÷´ó½ðÈÚ»ú¹¹µÄÊÖ»úAPP£¬×ÜÊýÓÐ300¶à¸ö£¬Éæ¼°Öйú¡¢ÃÀ¹ú¡¢Ó¢¹ú¡¢ÈÕ±¾¡¢ÖйúÏã¸Û¡¢·¨¹úµÈ40¶à¸ö¹ú¼ÒºÍµØÓò  ¡£¸Ã¶ñÒâ´úÂ뻹¾ßÓÐÀÕË÷Èí¼þµÄ¹¦Ð§£¬»áʹÓÃ256λ¶Ô³ÆÃÜÔ¿¶ÔÊܺ¦Óû§µÄÊÖ»úÎļþ½øÐмÓÃÜ´¦Ö㬶øÇÒÒÔ¡°.AnubisCrypt¡±×÷Ϊ¼ÓÃÜÎļþµÄÀ©Õ¹Ãû£¬Í¬Ê±»¹Î±ÔìÁËFBI¾¯¸æ½çÃæÍ¨ÖªÊܺ¦Óû§ÒÔ±ÈÌØ±ÒµÄ·½Ê½Ö§¸¶·£½ð·½¿É¶ÔÎļþ½øÐнâÃÜ  ¡£ÁíÍ⣬Ëü»¹Äܹ»±»ÓÃÓÚ½øÐÐÍøÂç¼äµý»î¶¯£¬ÀýÈ磺¼àÊÓÊÜѬȾÉ豸Ö÷´°¿Ú»î¶¯¡¢½øÐÐÆÁÄ»½ØÍ¼²¢·¢Ë͸ø¹¥»÷Õß¡¢Ê¹ÓÃÄÚÖÃÂó¿Ë·ç¼àÌýÊÜѬȾÉ豸ÖÜΧ»·¾³ÖеÄÉùÒôµÈµÈ  ¡£

¶þ¡¢¶ñÒâ´úÂë·¢ÏÖ

2018Äê8Ôµ×£¬¶¶È¦Îª¶Ä¶øÉúADLab¼à²âµ½Ò»¸öµ±ÔÂÐÂ×¢²áµÄÒì³£TwitterÕË»§£¬¸ÃÕË»§ÔÚTwitterÉÏÐû²¼ÁËһЩÀàËÆÓÃbase64±àÂëµÄÍÆÎÄ  ¡£Æä2018Äê8ÔÂ27ÈÕÐû²¼ÁËÁ½ÌõËÆºõÍêÈ«ÏàͬµÄÍÆÎÄ£¬¶øÇÒÔÚÎÒÃÇ·¢ÏÖµ±Ì죬ÓÖÁ¬ÐøÐû²¼Á½Ìõ²îÒìµÄÍÆÎÄ£¨¼ûͼ1£©  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ1 ¿ÉÒÉTwitterÕË»§ÍÆÎÄ


ÎÒÃÇͨ¹ýbase64½âÂëÕâÐ©ÍÆÎĺó£¬ÈÔÈ»¿´²»µ½ÈκÎÓÐÒâÒåµÄÊý¾Ý  ¡£Òò´Ë£¬ÎÒÃÇͨ¹ý¸ÃTwitterÁ´½Ó¡°https://twitter.com/sHybzhzZWJgdbdj¡±À´×ö¹ØÁª·ÖÎö£¬¶øÇÒ·¢ÏÖÁËһЩ¿ÉÒɵÄapkÎļþ£¬Í¨¹ý·ÖÎöÈ·ÈϸÃapkÎļþΪAndroidƽ̨ÏÂÒ»¿îΣº¦ÐÔ¼«´óµÄ¶ñÒâAPP£¬¶øÇÒĿǰ»¹´¦ÓÚ»îԾ״̬  ¡£Í¨¹ýÉîÈë·ÖÎöÎÒÃÇ·¢ÏÖ£¬¸Ã¶ñÒâAPP»áÁ¬½Ó¸ÃTwitterÁ´½Ó¡°https://twitter.com/sHybzhzZWJgdbdj¡±»ñÈ¡ÍÆÎÄ£¬²¢½«Æä½âÃܳÉΪC&CµØÖ·£¬Æä½âÃÜË㷨ģÄâÁËbase64µÄЧ¹û£¬µ«²¢·ÇΪbase64Ëã·¨£¬ÒÔ´ËÃÔ»ó·¢ÏÖÒì³£ÍÆÎĵķÖÎöÈËÔ±  ¡£½âÃܺóµÄ×Ö·û´®Èç±í1Ëùʾ£º

×ðÁú¶¶È¦ - Ϊdu¶øÉú

±í1 ÍÆÎĵĽâÃÜ


Ò»Ö±µ½9ÔÂ2ÈÕ£¬ºÚ¿Íɾ³ýÁËÆäÖеÄ3ÌõÍÆÎÄ£¬Ö»ÁôÏÂ×î½üµÄÒ»ÌõÍÆÎÄ£¨¼ûͼ2£©  ¡£ËµÃ÷ÀûÓøöñÒâ´úÂë½øÐеÄÍøÂç¹¥»÷»î¶¯ÕýÔÚ½øÐÐ  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ2 ¹¥»÷ÕßµÄÍÆÎÄֻʣÏÂÒ»ÌõC&C


ÎÒÃÇ×¢Òâµ½£¬¸ÃTwitterÕË»§Ê¹ÓÃÁ˱»³ÆÎª¡°È«ÊÀ½ç×î´óµÄÆ­×Ó¡±µÄ¶íÂÞ˹½ðÈÚÕ©Æ­·¸Sergei MavrodiµÄÕÕÆ¬×÷ΪͼÏñ£¬ÍƲ⹥»÷ÕߺܿÉÄÜÊÇSergei MavrodiµÄ·ÛË¿  ¡£Sergei Mavrodi£¨1955Äê8ÔÂ11ÈÕ- 2018Äê3ÔÂ26ÈÕ£©ÉúÓÚĪ˹¿Æ£¬1989Ä꽨Á¢ÁËMMM¹«Ë¾£¬MMMÐû³ÆÒÔ´Ý»ÙÊÀ½ç²»¹«ÕýµÄ½ðÈÚÌåϵΪĿ±ê£¬Êµ¼ÊÉÏÊÇÍæÁËÒ»¸ö¡°¹«¹²¼¯×Ê¡±µÄÅÓÊÏÆ­¾ÖÓÎÏ·  ¡£¹úÄÚµÄe×ⱦ¡¢Ç®±¦ÍøµÈÒ²¶¼±»È϶¨ÊÇÅÓÊÏÆ­¾Ö  ¡£ÔÚSergei MavrodiºÍÆäMMM¹«Ë¾½«¶íÂÞ˹¼¸ºõÄÜÆ­µÄÈ˶¼Æ­ÍêÁËÖ®ºó£¬2015ÄêSergei Mavrodi½«ËûµÄÓÎÏ·´øÈëÁËÖйú£¬¶øÇÒΪÁ˶ã±Ü¼à¹Ü£¬Sergei MavrodiÍŶӡ°´´Ðµء±½«±ÈÌØ±ÒÖ§¸¶ÒýÈëÁËÆäÖ§¸¶ÏµÍ³£¬ÃãÀøÍ¶×ÊÕßʹÓñÈÌØ±Ò½øÐÐתÕ˽»Ò×£¬²¢Îª´ËÌØÒâÖÆ×÷Á˱ÈÌØ±ÒɨäÊÓÆµ£¬¼ûͼ3  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ3 Sergei MavrodiÍŶÓÖÆ×÷µÄ±ÈÌØ±ÒɨäÊÓÆµ


Èý¡¢Ñù±¾ÑÝ»¯


ƾ¾ÝÑù±¾¹ØÁª·ÖÎö£¬ÎÒÃÇ·¢ÏָöñÒâ´úÂëÑù±¾ÎªAnubisµÄÒ»¸öбäÖÖ  ¡£


2017Äê1Ô£¬Äþ¾²¹«Ë¾Dr.WebÔø·¢³ö¾¯¸æ£¬ÒøÐÐľÂíBankBotµÄÔ´´úÂë±»¹ûÈ»Ðû²¼ÔÚÁËÒ»¸öÂÛ̳ÉÏ  ¡£Ëæºó£¬ÓÐÍøÂç·¸×ï·Ö×ÓÀûÓøÃÔ´Âë´´½¨Á˰²×¿ÒøÐÐľÂíAndroid.BankBot.149.origin£¬±ËʱµÄBankBot»¹½öÊÇÒ»¸öµäÐ͵ÄÒøÐÐľÂí£¬Äܹ»ÀûÓÃÍøÂçµöÓã¶Ô»°¿òÇÔȡѬȾÓû§ÊÖ»úÒøÐеÄÃô¸ÐÐÅÏ¢£¬ÈçÒøÐÐÏêϸÐÅÏ¢ºÍÐÅÓÿ¨Êý¾Ý  ¡£


2018Äê3ÔÂ5ÈÕ£¬PhishLabs·¢ÏÖÁËÒøÐÐľÂíBankBotµÄÒ»¸öбäÖÖ£¬²¢µÚÒ»´Î½«ÆäÃüÃûΪAnubis£¬AnubisͬÑù»ùÓÚBankBotÔ´Â뿪·¢£¬²¢ÕûºÏÁËÖÚ¶à²îÒìÀàÐͶñÒâÈí¼þµÄ¹¦Ð§ÓÚÒ»Éí  ¡£


2018Äê7Ô£¬IBM X-ForceµÄÒÆ¶¯¶ñÒâÈí¼þÑо¿ÈËÔ±ÊӲ쵽ÁË´óÁ¿µÄAndroid¶ñÒâÈí¼þÏÂÔØÆ÷±»ÉÏ´«µ½ÁËGoogle Play  ¡£ÕâЩ¶ñÒâÈí¼þÏÂÔØÆ÷»áÔÚÊÜѬȾÉ豸Éϰ²×°Anubis  ¡£Õâ±íÃ÷Ò»¸öÌØ¶¨µÄ¶ñÒâÈí¼þ·ÖÏúÉÌÒѾ­´ÓʹÓÃMarcherתÏòÁË·Ö·¢Anubis  ¡£


ËÄ¡¢¹¦Ð§½éÉÜ


AnubisбäÖÖÕûºÏÁ˶àÖÖÀàÐͶñÒâÈí¼þ¹¦Ð§ÓÚÒ»Éí£¬Í¼4ÊÇÆä¹¦Ð§Ê¾Òâͼ£¬¸Ã±äÖÖ°üÂÞÀÕË÷Èí¼þ¹¦Ð§¡¢¼üÅ̼Ǽ¹¦Ð§¡¢RAT¹¦Ð§¡¢¶ÌÐÅÀ¹½Ø¹¦Ð§ºÍºô½Ð×ªÒÆ¹¦Ð§µÈ  ¡£Í¬Ê±£¬Anubis»¹¿ÉÒÔÇÔÈ¡Êܺ¦Óû§µÄͨѶ¼¡¢¶ÌÐŵÈÃô¸ÐÐÅÏ¢  ¡£´ËÍ⣬¹¥»÷Õß»¹¿ÉÒÔÔ¶³Ì¿ØÖÆÊÜѬȾÉ豸£¬ÀûÓÃÊÜѬȾÉ豸Ïò¹¥»÷ÕßÖ¸¶¨µÄÄ¿±ê·¢ËÍÌØ¶¨¶ÌÐÅ  ¡£²»ÄÑÏëÏ󣬹¥»÷ÕßÍêÈ«¿ÉÒÔ¶ÔÊܺ¦ÕßµÄÉç½»ÍøÂç½øÐÐÈ«·½Î»ÉøÍ¸ºÍÆÛÕ©  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ4 Anubis¹¦Ð§Ê¾Òâͼ


ͼ5ÊÇÎÒÃÇץȡµ½µÄ¸Ã¶ñÒâ´úÂë±äÖÖºÍC&C·þÎñÆ÷ͨÐŵÄÊý¾Ý°ü£¬´ÓͼÖпÉÒÔ¿´³ö£¬¸Ã±äÖÖʹÓÃhttpЭÒéºÍC&C·þÎñÆ÷½øÐÐͨÐÅ£¬Í¨ÐÅÊý¾Ý±»¼ÓÃÜ´¦Öúó½øÐд«Êä  ¡£ÎÒÃÇÀûÓ÷ÖÎö³öµÄ½âÃÜËã·¨¶ÔͼÖмÓÃÜÊý¾Ý½øÐнâÃÜ£¬·Ö±ðµÃµ½¡°aa5193bdfeb39625:(CHINA  MOBILE):4.4.4:cn::AOSP on HammerHead (aosp_hammerhead):V::0:0:¡±ºÍ¡°|OK|¡±£¬ºÜÏÔÈ»ÊÇÒ»¸öľÂíÉÏÏß°ü  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ5 C&CÉÏÏß°ü


C&CÃüÁîºÍÆä¸½¼ÓÊý¾Ý½ÓÄÉͬÑùµÄ¼ÓÃÜ·½°¸´«Ê䣬ÎÒÃǽ«¸Ã¶ñÒâ´úÂë±äÖÖ°üÂÞµÄÖ÷ÒªC&CÃüÁî¼°Æäº¬Òå¹éÄɵ½Á˱í2£º

×ðÁú¶¶È¦ - Ϊdu¶øÉú

±í2 Ö÷ÒªµÄC&CÃüÁîºÍ¹¦Ð§


Îå¡¢µäÐÍÐÐΪ·ÖÎö

5.1¡¢ÇÔÈ¡Êܺ¦ÕßÒøÐÐÕË»§Æ¾Ö¤


Anubis¼àÊÓÄ¿±êÓ¦Ó÷¨Ê½Æô¶¯£¬È»ºóʹÓöÔÓ¦µÄµöÓãÆÁÄ»ÁýÕÖµôºÏ·¨µÄÓ¦Ó÷¨Ê½ÒÔÇÔÈ¡Êܺ¦ÕßµÄÕË»§Æ¾Ö¤£¨¼ûͼ6ºÍͼ7£©£¬Í¬Ê±»áÀûÓöÌÐÅÀ¹½Ø¹¦Ð§À´À¹½ØÒøÐз¢Ë͸øÊܺ¦ÕßµÄËùÓжÌÐÅ£¨¼ûͼ8£©£¬ÕâÑù¹¥»÷Õß¾ÍÈÆ¹ýÁËÒøÐеÄË«²ãÉí·ÝÈÏÖ¤£¬ÀֳɶÔÊܺ¦ÕߵĹ¤Òµ½øÐÐÏ´½Ù  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ6 ¼ÓÔØµöÓãÒ³ÃæµÄ´úÂë


AnubisαÔìµÄµöÓãÒ³Ãæ£º

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ7 αÔìµÄµöÓãÒ³Ãæ


¶ñÒâ´úÂ뽫×ÔÉíÉèÖóÉĬÈ϶ÌÐÅÓ¦Óã¬À¹½ØÓû§¶ÌÐÅ£º

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ8 À¹½ØÓû§¶ÌÐÅ


¹¥»÷ÕߵĽٳÖÄ¿±ê¼¸ºõº­¸ÇÈ«ÊÀ½ç¸÷´ó½ðÈÚ»ú¹¹µÄÊÖ»úAPP£¬×ÜÊýµ½´ïÁË300¶à¸ö£¬Éæ¼°Öйú¡¢ÃÀ¹ú¡¢Ó¢¹ú¡¢ÈÕ±¾¡¢ÖйúÏã¸Û¡¢·¨¹úµÈ40¶à¸ö¹ú¼ÒºÍµØÓò£¬²¿ÃÅÄ¿±ê½ðÈÚAPPµÄ°üÃû¼û±í3£º

×ðÁú¶¶È¦ - Ϊdu¶øÉú

±í3 ²¿ÃÅÄ¿±ê½ðÈÚAPP


5.2¡¢¼ÓÃÜÊÜѬȾÉ豸Îļþ£¬¶ÔÊܺ¦Õß½øÐÐÀÕË÷


²îÒìÓÚ³£¼ûµÄÖ»ÊǼòµ¥½ûÖ¹Êܺ¦Õß·ÃÎÊÊÖ»ú½çÃæµÄËø¶¨ÆÁÄ»µÄÀÕË÷Èí¼þ£¬Anubis¶ÔÊܺ¦Óû§µÄÎļþ½øÐÐÁ˼ÓÃÜ£¬¼ÓÃܵÄĿ¼°üÂÞ¡°/mnt¡±¡¢¡°/mount¡±¡¢¡°/sdcard¡±¡¢¡°/storage¡±ÒÔ¼°Óû§µÄÄÚÔÚ´æ´¢¿¨Ä¿Â¼£¬¼ûͼ9  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ9 ¼ÓÃܵÄÎļþĿ¼


AnubisµÄÄ£¿éʹÓÃ256λ¶Ô³ÆÃÜÔ¿¶ÔÎļþ½øÐмÓÃÜ´¦Ö㬲¢ÒÔ¡°.AnubisCrypt¡±×÷Ϊ¼ÓÃÜÎļþµÄÀ©Õ¹Ãû£¬¼ûͼ10  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ10 ¼ÓÃܲÙ×÷


ÔÚÍê³ÉÎļþ¼ÓÃܺó£¬Anubis»á¼ÓÔØÆäËø¶¨Ò³Ã棨ͼ11£©£¬ÌáʾÊܺ¦Óû§µÄÊÖ»úÒѾ­±»Ëø¶¨¶øÇÒÎļþ±»¼ÓÃÜ£¬ÐèÒªÊܺ¦Óû§Ö§¸¶±ÈÌØ±Ò·½¿É¶ÔÎļþ½øÐнâÃÜ  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ11 ¼ÓÔØËø¶¨Ò³Ãæ


Ëø¶¨Ò³ÃæhtmllockerÊÇ´ÓÔ¶³Ì·þÎñÆ÷¶¯Ì¬»ñÈ¡µ½µÄ²¢Éú´æÔÚÆäÅäÖÃÎļþset.xmlÖУ¬Èçͼ12£¬ÎÒÃÇ¿ÉÒÔ¿´µ½FBI WARNINGµÄÀÕË÷ÐÅÏ¢£º¼û¸æÊܺ¦Óû§µÄÊÖ»ú±»Ëø¶¨£¬¶øÇÒËùÓеÄÎļþ±»¼ÓÃÜ£¬Óû§µÄÊý¾Ý½«»á±»´«Ë͵½FBI£¬³ý·ÇÊܺ¦Óû§Ö§¸¶·£½ð·½¿É½âÃÜ  ¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ12 ÅäÖÃÎļþÖеÄËø¶¨Ò³Ãæ´úÂë


ͼ13ÊÇhtmllocker´úÂë¼ÓÔØºóµÄÒ³Ãæ£¬¸ÃÒ³Ãæ×öµÄÏ൱´«Éñ£¬ÔÚ¡°FBI WARNING¡±ÎÄ×ÖÉÏ·½ÊÇ¡°FBI¡±µÄLOGO £¬Ï·½¼´ÊÇͼ12ÅäÖÃÎļþÖеÄÄÇÒ»¶ÎÀÕË÷ÐÅÏ¢  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ13 Ëø¶¨Ò³Ãæ


5.3¡¢ÀûÓÃÉ豸²¦ºÅÓ¦ÓÃÖ´ÐÐUSSDÃüÁî


USSDΪGSMϵͳËùʹÓõÄÒ»ÖÖͨѶЭÒ飬Óû§¿ÉÒÔͨ¹ýÊÖ»ú²¦ºÅ·¨Ê½ÊäÈëÌØ¶¨µÄÖ¸ÁîÈ¡µÃϵͳ·þÎñÉÌÌṩµÄ·þÎñ£¬ºÃ±È²éѯԤ¸¶¿¨Óà¶îµÈ£¬Ò²¿ÉÒÔÓÃÓÚ²éѯÊÖ»úÄÚ²¿ÐÅÏ¢£¬Èç¡°*#06#¡±¿ÉÒÔ²éѯÊÖ»úµÄIMEIÂë  ¡£Ò²Óв¿ÃÅÊÖ»ú³§ÉÌʹÓÃ×Ô½ç˵µÄUSSDÖ¸Áî¶ÔÊÖ»ú×öÌØÊâµÄÉ趨»ò²Ù×÷£¬ÀýÈ罫ÊÖ»ú»Ö¸´Îª³ö³§ÉèÖ㬿ªÆôÊÖ»úµÄ¹¤³ÌģʽµÈ  ¡£


¸Ã±äÖÖÀûÓÃÊÜѬȾÉ豸µÄ²¦ºÅ·¨Ê½À´Ö´ÐÐÔ¶³Ì·þÎñÆ÷´«À´µÄÖ¸Á´Óͼ14ÖÐÎÒÃÇ¿ÉÒÔ¿´µ½£¬¹¥»÷ÕßÊ×ÏÈ´ò¿ª²¦ºÅ·¨Ê½£¬È»ºóÊäÈë´ÓC&C»ñÈ¡µ½µÄ¶ñÒâÖ¸Á²îÒìµÄÖ¸Áî¶ÔÓ¦²îÒìµÄ¹¦Ð§  ¡£²»Åųý¹¥»÷Õß¶ÔÊÜѬȾÉ豸»Ö¸´³ö³§Ä£Ê½»òÕß¶ñÒâ¸ñʽ»¯ÊÜѬȾÉ豸´æ´¢¿¨µÈ¿ÉÄÜÐÔ  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ14 ÀûÓÃÉ豸²¦ºÅÓ¦ÓÃÖ´ÐÐUSSDÃüÁî


5.4¡¢ÉèÖúô½Ðת½Ó


ÉèÖÃÊÜѬȾÉ豸µÄºô½Ðת½ÓºÅÂëΪ¹¥»÷ÕßÔ¶³ÌÖ¸¶¨µÄÊÖ»úºÅÂ루¼ûͼ15£©  ¡£¹¥»÷ÕßÊ×ÏÈ´ò¿ªÊÜѬȾÉ豸µÄ²¦ºÅ·¨Ê½£¬È»ºóͨ¹ýÊäÈë¡°*21*ÊÖ»úºÅÂë#¡±¶ÔÊÜѬȾÉ豸ÉèÖúô½Ðת½Ó  ¡£ÕâÑù£¬¹¥»÷Õ߾ͿÉÒÔÀÖ³ÉÀ¹½ØÊܺ¦Óû§µÄÊÖ»úÀ´µç£¬¶øÇÒ¿ÉÒÔÀûÓô˹¦Ð§¶ÔÊܺ¦Óû§½øÐÐÆÛÕ©  ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú

ͼ15 ÉèÖúô½Ðת½Ó


Áù¡¢½¨Òé


½¨ÒéÓû§²»ÒªÇáÒ×µã»÷¶ÌÐÅÖеIJ»Ã÷Á´½Ó£¬²»Òª°²×°²»Ã÷À´Ô´µÄAPP  ¡£¶ÔÉêÇë¿ÉÒÉȨÏÞÓÈÆäÊǶÌÐŶÁд¡¢´òµç»°ÒÔ¼°ÐèÒª¼¤»îÉ豸¹ÜÀíÆ÷µÄAPPÒªÌØ±ðÁôÒâ£¬Éæ¼°µ½½ðÇ®µÄ²Ù×÷Òª¸ñÍâ½÷É÷  ¡£Óöµ½²Ù×÷Òì³££¬Ó¦µ±¼°Ê±Ê¹ÓÃɱ¶¾Èí¼þ²éɱ»òÕÒרÈË´¦Öà  ¡£Ä¿Ç°»¥ÁªÍøÉÏÒ²³ä³â×ÅÐÎÐÎɫɫµÄµÚÈý·½APPÏÂÔØÕ¾µã£¬ºÜ¶àÉõÖÁ³ÉÁ˶ñÒâÓ¦ÓõÄÅú·¢¼¯É¢µØ  ¡£Óû§Ó¦ÌرðÁôÒâ²»Ó¦ÇáÒ×µÄÔÚһЩÏÂÔØÕ¾µãÏÂÔØAPP£¬¾¡Á¿´Ó¹ÙÍøÏÂÔØËùÐèAPPÓ¦Óã¬ÔÚ²»µÃ²»´ÓµÚÈý·½ÏÂÔØÕ¾µãÏÂÔØÈí¼þʱ£¬Òª¸ß¶È±£³Ö¾¯Ì裬ÈÏÕæÕç±ð£¬·ÀÖ¹Îó϶ñÒâÓ¦Ó㬸ø×Ô¼ºÔì³É²»ÐëÒªµÄÂé·³ºÍËðʧ  ¡£


²Î¿¼Á´½Ó£º
https://securityintelligence.com/anubis-strikes-again-mobile-malware-continues-to-plague-users-in-official-app-stores/

https://blogs.quickheal.com/android-malware-combines-banking-trojan-keylogger-ransomware-one-package/