首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

磨刀一年:TeaBot安卓恶意软件在全球范围内更猖狂了

2022-03-03 19:38 · 稿源: cnbeta

TeaBot 是一款从 2021 年初开始冒头的 Android 网银木马,旨在窃取受害者的凭证和短信。为实现这一目的,这款远程访问木马(RAT)利用了移动设备的实时流式传输(按需请求)和辅助功能,使得攻击者能够接管受害者的账户。起初 TeaBot 是通过山寨恶意软件和诈骗短信来分发的。然而近期的案例,揭示其已升级了侧载技术、甚至潜入了谷歌 Play 应用商店

过去数月,我们发现攻击目标有大幅增加之势。在检出的 400+ 恶意应用中,涵盖了网银、加密货币(交易所 / 钱包)、数字保险等领域,且遍布美、俄等市场区域。

3.png

通过虚假更新方式诱骗安装的 TeaBot

早在 2021 年 5 月,Cleafy Labs 就报道了在意大利出现、主要针对欧洲银行的一款 Android 恶意软件。不过去年的 TeaBot,总给人以一种仍处于早期开发阶段的感觉。

4.png

用于存储 TeaBot 示例的 Github 存储库

早期 Teabot 主要通过预先定义的“诱饵列表”来散播,比如将自己伪装成 TeaTV、VLC 媒体播放器、或者 DHL / UPS 快递等正版应用。

5.png

TeaBot 感染链

直到 2022 年 2 月 21 日,Cleafy 威胁情报和事件响应团队(TIR)发现了一款混入 Google Play 官方应用商店的恶意软件,特点是将自己伪装成了 App 更新包。

6.png

安装阶段索取的应用权限

为了忽悠更多人下载安装,攻击者似乎还会忽悠人给自己刷好评。毕竟在明面上,它很可能只以“二维码扫描器”的面目示人。截止 Cleafy 发稿时,其下载量已超 10000+,且几乎看不到中差评。

8.png

TabBot 添加了对更多语言的支持

但在得逞之后,恶意软件的“下崽器”(dropper)才会露出自己的真实想法 —— 与通过官方 Play 商店下载的合法 Android 应用不同,dropper 会忽悠用户下载另一款应用(检出为 TeaBot 恶意软件)。

9.png

最近样本中还看到了最新引入的反侦察手段

与 2021 上半年发现的样本相比,2022 年 2 月的新版 TeaBot 恶意软件,已经大举扩展了自己的伪装,涵盖了网银、保险、加密钱包 / 交易所等类型。

10.png

在不到一年的时间里,TeaBot 针对的应用程序数量从 60 暴涨到了 400 多个,增幅达到了惊人的 500% 。

显然,即便谷歌应用商店具有一定的反病毒检测能力,但还是拦不住 Android 用户被忽悠并侧载 TeaBot 之类的恶意软件。

举报

  • 相关推荐
  • 流浪狗到商店乞食 生下小狗托付老板:成为店内一员

    近日,广东惠州一家商店内上演了一幕令人动容的场景:一只长期在店门口乞食的流浪母狗,在店内产下幼崽后,竟放心地将孩子“托付”给了店主吴先生。这一温情故事迅速在网络上发酵,引来了无数网友的关注和点赞。 据店主吴先生介绍,一年前,一对流浪狗开始频繁出现在他的商店门口乞食。吴先生心生怜悯,便经常拿出食物喂养它们。这对流浪狗似乎也感受到了吴先�

  • 《剑网3》十六周年庆发布会:“全民新流派+沉浸式剧情前传”续写大唐江湖!

    《剑网3》十六周年发布会于上海落幕,推出全新流派“无相楼”及北疆地图“山海源流”,实现技术全面升级。游戏携手伊犁文旅局等机构,融入非遗文化,并宣布与《刺客信条》等IP联动。未来将推出前传及持续内容更新,深化国风武侠体验,传承侠义精神。

  • 小米澎湃OS 3新增贴贴分享:照片、视频无损高速传输 支持与苹果互传

    小米澎湃OS 3发布会今日下午正式召开,新系统在多方面进行优化升级。 其中,小米澎湃OS 3对相册进行更新,相册首页及影集页,支持自定义排序,每个人都能拥有,更顺你心意的相册。 同时,小米澎湃OS 3新增贴贴分享功能,照片、视频无损高速传输,直达相册,另外还支持文件、WLAN、网页、联系人、导航地址等。

  • 大学校长雨中演讲 俩学生撑伞精准“引流”浇头 网友:两边伞都流 就叫双一流

    近日,在浙江工业大学开学典礼上发生了一幕让人忍俊不禁的场景。 当时,浙江工业大学正在进行开学典礼,突然天公不作美下起了大雨,随后有俩学生就上台贴心为校长撑伞挡雨。 画面中,两位男生一左一右为发言的校长撑伞,没想到却起到了引流”的作用雨水顺着伞边不偏不倚全部淋在校长身上。 但该校长仍坚持演讲,场面既心疼又好笑!对此,有网友调侃:全校最�

  • 印尼商店闯入长约2米鳄鱼吓坏顾客 一小时后自行离开 后被擒放生

    当地时间8月17日,印度尼西亚北马鲁古省发生一起鳄鱼闯入商店的意外事件。 当天,一条长约2米的鳄鱼爬进当地一家商店,在零食货架前挣扎的画面被曝光。店主和顾客见状惊慌失措,随即报警求助。 当地消防员赶到现场后,试图用梯子将鳄鱼引出商店,不料这条鳄鱼咬住梯子并猛甩尾巴,给救援工作增添了难度。 经过约一小时的周旋,鳄鱼最终自行离开商店。

  • 被封4年后,“抽象掌门”重回顶流

    “郭贵妃回宫了,这一次她将拿回原本属于自己的一切。” 8月16日,河北沧州,已在大众视野中消失了4年的郭老师出现在自己的奶茶店前。在长长的队伍旁和撕心裂肺的热情呼喊中,郭老师一边匆匆走路,一边向阔别已久的“集美”们挥手致意,诉说着自己的思念,不时还用手轻轻擦拭着眼角的泪水。在她身旁,丈夫“达令”紧紧跟随着她的脚步,频繁向粉丝双手合十、鞠�

  • 微赞亮相杭州电商博览会 一站式直播技术赋能全域增长

    第六届杭州电商新渠道博览会暨万人私域选品大会在杭州成功举办,汇聚全国1000余家品牌企业,涵盖百货、食品、户外、大健康、服饰等多个品类。同期举办直播短视频行业盛典、私域电商合规发展论坛等活动,吸引数万企业代表参会。微赞创始人兼CEO周鹏鹏指出私域运营需跳出流量思维,转向内容、转化率和供应链为核心的能力建设,并提出“人-货-场”三位一体的转型方案,助力企业实现“公转私”高效发展。

  • 136号文后,分布式光伏陷入困惑,创维的破解之道

    分布式光伏行业在136号文政策影响下面临发展瓶颈,创维光伏通过发布“SKYLINK光晖共生”平台,推出“羲和”生态级解决方案,聚焦用户需求挖掘与场景细分。其战略核心围绕“稳、智、通、碳”展开,提供光储一体化、智慧能源管理等服务,并构建开放生态平台整合产业链资源,推动行业从单一供能向智慧能源生态转型,引领分布式光伏在变革中破浪前行。

  • 小贸出海:看韩国公司注册流程和费用!

    韩国凭借发达经济、优越地理位置和良好商业环境,成为中国企业海外拓展的重要选择。注册韩国公司需满足条件包括:选择株式会社(最低注册资本约54-60万人民币)或有限会社(约5.4-6万人民币);至少1名股东和1名常驻董事;提供实际办公地址;外资持股≥10%需申报。注册流程含名称预审、开立资本金账户、公证章程、法院登记等步骤,约需6-8周。优势包括较低税率(增值税10%,法人税10%-22%)、广泛经营范围、进出口权及中韩自贸协定关税优惠。建议通过专业代理办理,以确保合规高效。

  • 从“增量”到“提质”,G7易流以数字化重塑冷链物流价值

    G7易流副总裁曹方在肉类工业展发表演讲,指出中国冷链物流虽起步晚但发展迅速,行业规模超5500亿元,年复合增长率超10%。技术驱动行业从规模扩张转向质量提升,物联网、AI和大数据成为核心动力。新能源冷藏车渗透率已达35.8%,通过智能调度与数字化运营实现降本增效。G7易流以技术重构冷链全链路价值,推动行业数字化升级与可持续发展。

今日大家都在搜的词: