警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁

2023-12-27 12:34    来源:卓越科技

【CNMO新闻】据CNMO了解,一款名为“变色龙”的安卓银行木马出现了最新版本。其通过一些意想不到的方式来接管设备——禁用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限,以及一种干扰生物识别操作的方法,来窃取PIN码并随意解锁设备。

今年4月份,变色龙木马的早期版本冒充澳大利亚政府机构、银行等,对被感染的设备进行键盘记录、覆盖注入、窃取Cookie和短信。据悉,ThreatFabric的研究人员一直在跟踪这款恶意软件,他们报告称,目前该恶意软件通过伪装成GoogleChrome的Zombinder服务进行分发。Zombinder将恶意软件“粘贴”到合法的安卓应用程序上,这样受害者就可以使用他们原本意图安装的应用程序的全部功能,他们也很难怀疑后台在运行危险代码。

伪装成GoogleChrome的携带变色龙木马的APK文件

CNMO获悉,这些恶意软件捆绑包在运行时无法被检测到,可以绕过GoogleProtect的警报,并规避在被感染设备上运行的任何杀毒产品。

最新版变色龙木马可以在运行Android13及更高版本的设备上显示HTML页面,提示受害者授予应用程序使用辅助服务的权限,恶意软件可以利用该权限窃取屏幕内容、授予自身额外权限和执行导航手势。更让人感到不安的是,其可以通过使用辅助服务强制设备回退到PIN码或密码认证,从而中断设备上的生物识别操作,如指纹解锁和面部解锁。

为防范变色龙木马的威胁,大家应该避免从非官方渠道下载安卓应用的安装包,因为这是Zombinder服务的主要分发方式。此外,记得定期运行扫描,以确保你的安卓设备没有恶意软件和广告软件。



湿冷“魔法攻击”上线!南方遭今冬来最强雨雪 这份防抖指南请收好
科技

湿冷“魔法攻击”上线!南方遭今冬来最强雨雪 这份防抖指南请收好

本文转自:中国天气网 中国天气网讯 眼下,2024年首场寒潮天气正在影响我国,南方多地遭遇今冬来强度最强、范围最广的雨雪天气。今天(1月22日)早晨,最低气温0℃线已南压至贵州南部至江西北部一线,低温叠加雨雪,南方人熟悉的湿冷“魔法攻击”上线了,网友纷纷吐槽“南方的雨雪天冷到刺骨”。湿冷到底是一种怎 [详情]

周鸿祎称不能套用过去的模式看人工智能 大模型不是OS
科技

周鸿祎称不能套用过去的模式看人工智能 大模型不是OS

【CNMO新闻】在2023年1月21日的猎户星空大模型发布会上,360集团创始人周鸿祎分享了他对大模型应用前景的看法。他预测,2024年大模型应用将迎来巨大的机会,而企业级应用将成为其突破口。 周鸿祎强调,大模型与已有业务场景的结合将带来巨大的机会。随着技术的发展,越来越 [详情]

“听见”两会丨海南省政协委员何逸舟:建议搭建文旅服务区块链评价系统 助推海南文旅服务实现高质量发展
科技

“听见”两会丨海南省政协委员何逸舟:建议搭建文旅服务区块链评价系统 助推海南文旅服务实现高质量发展

点击查看更多视频 新海南客户端、南海网1月22日消息(记者 王燕珍)如何提升海南文旅服务水平和服务质量,助推海南文旅服务实现高质量发展?参加海南省政协八届二次会议的省政协委员何逸舟建议可搭建一个以区块链作为底层技术的评价系统,推动海南文旅服务生态的评价、反馈机制升级。  [详情]

雍禾医疗携手国内三甲医院展开合作 雍禾植发助力行业健康发展
科技

雍禾医疗携手国内三甲医院展开合作 雍禾植发助力行业健康发展

根据《都市人群毛发健康消费白皮书》调研显示,国内毛发医疗服务行业市场规模从2021年至2030年将以21.8%的复合年均增长率(CAGR)增长,2030年将达到1381亿元。市场前景广阔的同时,消费需求也在升级迭代。 此前,北京大学人民医院与雍禾医疗共建“北京大学人民医院X雍禾医疗毛发联合实验室”( [详情]

杭州3年引进731家首店,近半已销声匿迹
科技

杭州3年引进731家首店,近半已销声匿迹

都市快报讯 刚过去的2023杭州写字楼商业市场表现出了弱复苏状态。 近日,戴德梁行发布相关数据,并对杭州2023年整年度的零售商业市场及写字楼市场进行多维度的解读,并对2024年的发展趋势进行展望和预测。 “当下消费市场真正发生的既不是单纯的升级,也不是简单的降级,而是分层。顺应消费分层这一主流趋势 [详情]