警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁

2023-12-27 12:34    来源:卓越科技

【CNMO新闻】据CNMO了解,一款名为“变色龙”的安卓银行木马出现了最新版本。其通过一些意想不到的方式来接管设备——禁用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限,以及一种干扰生物识别操作的方法,来窃取PIN码并随意解锁设备。

今年4月份,变色龙木马的早期版本冒充澳大利亚政府机构、银行等,对被感染的设备进行键盘记录、覆盖注入、窃取Cookie和短信。据悉,ThreatFabric的研究人员一直在跟踪这款恶意软件,他们报告称,目前该恶意软件通过伪装成GoogleChrome的Zombinder服务进行分发。Zombinder将恶意软件“粘贴”到合法的安卓应用程序上,这样受害者就可以使用他们原本意图安装的应用程序的全部功能,他们也很难怀疑后台在运行危险代码。

伪装成GoogleChrome的携带变色龙木马的APK文件

CNMO获悉,这些恶意软件捆绑包在运行时无法被检测到,可以绕过GoogleProtect的警报,并规避在被感染设备上运行的任何杀毒产品。

最新版变色龙木马可以在运行Android13及更高版本的设备上显示HTML页面,提示受害者授予应用程序使用辅助服务的权限,恶意软件可以利用该权限窃取屏幕内容、授予自身额外权限和执行导航手势。更让人感到不安的是,其可以通过使用辅助服务强制设备回退到PIN码或密码认证,从而中断设备上的生物识别操作,如指纹解锁和面部解锁。

为防范变色龙木马的威胁,大家应该避免从非官方渠道下载安卓应用的安装包,因为这是Zombinder服务的主要分发方式。此外,记得定期运行扫描,以确保你的安卓设备没有恶意软件和广告软件。



刑事诉讼中的数字化革新
科技

刑事诉讼中的数字化革新

本文转自:法治日报□ 王税 在数字化时代,刑事诉讼正经历一场深刻的数字化革新。这场变革不仅是技术设备的更新换代,更是法律体系与科技深度融合的体现。笔者认为,案件管理系统的优化、数字证据的广泛应用、在线法庭与远程听证的实践以及人工智能和预测性分析的引入,构成了这场革新的核心内容。随着技术的持续发展,需 [详情]

“祥龙贺岁”主题巴士 亮相滨州街头
科技

“祥龙贺岁”主题巴士 亮相滨州街头

本文转自:鲁中晨报“祥龙贺岁”主题巴士 亮相滨州街头 滨州1月22日讯继推出婚庆主题巴士之后,滨州公用事业集团权属公交公司在新春来临之际,又推出“祥龙贺岁”主题巴士,提升城市春节氛围。  [详情]

辣椒市场 交易火爆
科技

辣椒市场 交易火爆

本文转自:商丘日报 1月22日,柘城辣椒大市场内客商云集,交易火爆,满载辣椒的车辆进进出出,呈现出一派繁忙景象。据悉,该县有20万人聚集在辣椒产业链上,辣椒种植面积常年稳定在40万亩,年产干椒12万吨,每年有70万吨辣椒在此集散销售,交易额超百亿元,形成“全国辣椒进柘城、 [详情]

我国科学家成功实现无串扰的量子网络节点
科技

我国科学家成功实现无串扰的量子网络节点

本文转自:黄石日报 新华社北京1月23日电 量子网络是基于量子力学规律对量子信息进行存储、处理和传输的物理装置,是实现量子通讯和大规模量子计算的基础。清华大学研究团队利用同种离子的双类型量子比特编码,在国际上首次实现无串扰的量子网络节点,对未来实现量子通讯和大规模量子计算具有重要意义。该研究成果近日 [详情]

飞腾腾珑E2000助力天津地铁AFC系统投用
科技

飞腾腾珑E2000助力天津地铁AFC系统投用

本文转自:科技日报 科技日报天津1月23日电 (记者陈曦)记者23日获悉,随着天津地铁11号线一期东段开通运营,全线基于飞腾腾珑E2000 CPU的AFC自动售检票系统也投入使用。该线路也是国内首条全线路AFC系统采用飞腾腾珑E2000 CPU的轨道交通项目。 据介绍,本次开通的天津地铁11号线,是 [详情]

我科研团队研发出新型绿色速溶融雪剂
科技

我科研团队研发出新型绿色速溶融雪剂

本文转自:科技日报 ◎本报记者 俞慧友 1月23日,长沙理工大学教授贾传坤团队透露,团队近期研发出了一款可快速融雪且无污染的新型融雪剂,有望进一步加速“破冰”,降低冰雪气候下的交通风险。  [详情]