网络中心

网络安全
当前位置:首页 >网络安全>网络安全

Android恶意软件Chameleon禁用指纹解锁以窃取PIN

供稿:网络中心     供图:网络中心     编辑:网络中心     审核:网络中心    日期:2024-02-26    点击量:329

12 月 26 日消息,安全公司 Threat Fabric 日前曝光了一款名为“Chameleon”的恶意木马,该木马通常伪装成谷歌 Chrome 浏览器及部分银行应用,安装后便会在后台持续录制受害者屏幕,将相关隐私信息发送给黑客。

Threat Fabric 研究人员提到,Chameleon 木马早在今年 1 月就已经出现,当时这款木马伪装成一家国际银行的 App,研究人员在 Android 13 环境进行测试,发现 App 在安装后便会提示用户启用“辅助功能”,若不知情的用户同意了 App 权限申请,设备便会被入侵

IT之家注意到,这款木马可以监测设备中的 KeyguardManager API AccessibilityEvent 事件,读取设备“锁定状态”并“强制禁用设备生物识别功能”,此后受害者便只能使用密码解锁设备 / 付款,而黑客即可通过录屏内容得知用户密码

 

编辑:程少良  初审:程少良  复审:侯研  终审:杨天会

地址 : 吉林省长春净月国家高新技术产业开发区 福祉大路1016号 | 邮编 : 130122

长春工业大学人文信息学院-网络中心 联系电话 : 0431-84528439