首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

磨刀一年:TeaBot安卓恶意软件在全球范围内更猖狂了

2022-03-03 19:38 · 稿源: cnbeta

TeaBot 是一款从 2021 年初开始冒头的 Android 网银木马,旨在窃取受害者的凭证和短信。为实现这一目的,这款远程访问木马(RAT)利用了移动设备的实时流式传输(按需请求)和辅助功能,使得攻击者能够接管受害者的账户。起初 TeaBot 是通过山寨恶意软件和诈骗短信来分发的。然而近期的案例,揭示其已升级了侧载技术、甚至潜入了谷歌 Play 应用商店

过去数月,我们发现攻击目标有大幅增加之势。在检出的 400+ 恶意应用中,涵盖了网银、加密货币(交易所 / 钱包)、数字保险等领域,且遍布美、俄等市场区域。

3.png

通过虚假更新方式诱骗安装的 TeaBot

早在 2021 年 5 月,Cleafy Labs 就报道了在意大利出现、主要针对欧洲银行的一款 Android 恶意软件。不过去年的 TeaBot,总给人以一种仍处于早期开发阶段的感觉。

4.png

用于存储 TeaBot 示例的 Github 存储库

早期 Teabot 主要通过预先定义的“诱饵列表”来散播,比如将自己伪装成 TeaTV、VLC 媒体播放器、或者 DHL / UPS 快递等正版应用。

5.png

TeaBot 感染链

直到 2022 年 2 月 21 日,Cleafy 威胁情报和事件响应团队(TIR)发现了一款混入 Google Play 官方应用商店的恶意软件,特点是将自己伪装成了 App 更新包。

6.png

安装阶段索取的应用权限

为了忽悠更多人下载安装,攻击者似乎还会忽悠人给自己刷好评。毕竟在明面上,它很可能只以“二维码扫描器”的面目示人。截止 Cleafy 发稿时,其下载量已超 10000+,且几乎看不到中差评。

8.png

TabBot 添加了对更多语言的支持

但在得逞之后,恶意软件的“下崽器”(dropper)才会露出自己的真实想法 —— 与通过官方 Play 商店下载的合法 Android 应用不同,dropper 会忽悠用户下载另一款应用(检出为 TeaBot 恶意软件)。

9.png

最近样本中还看到了最新引入的反侦察手段

与 2021 上半年发现的样本相比,2022 年 2 月的新版 TeaBot 恶意软件,已经大举扩展了自己的伪装,涵盖了网银、保险、加密钱包 / 交易所等类型。

10.png

在不到一年的时间里,TeaBot 针对的应用程序数量从 60 暴涨到了 400 多个,增幅达到了惊人的 500% 。

显然,即便谷歌应用商店具有一定的反病毒检测能力,但还是拦不住 Android 用户被忽悠并侧载 TeaBot 之类的恶意软件。

举报

  • 相关推荐
  • 文件传输工具奶牛快传宣布12月8日正式停止服务

    奶牛快传宣布将于2025年12月8日正式停止服务,届时所有功能将关闭。用户需在此日期前完成重要文件的下载保存。该平台自2016年推出,以无需注册、高速传输、支持5GB大文件等特性受到欢迎。团队将转向开发新产品"稿定设计",支持文件分享、在线协作等功能,旨在提供更全面的服务。

  • 学者麦克法兰、赵鼎新对谈:欣赏文明多样性,差异不是威胁

    英国历史学家麦克法兰在《宇宙观与现代世界》中探讨宇宙观作为深层思维框架如何塑造文明。他指出西方宇宙观以二元对立为基础,中国则强调整体关联与阴阳调和。书中分析西方对中国认知从"典范"到"落后"的转变与权力结构相关,并反思一战对西方信仰体系的冲击。面对人工智能时代的认知割裂,麦克法兰提出文明多样性如同交响乐,差异并非威胁而是创�

  • 为防白嫖式退货 卖家选用巨型吊牌 网友:做得比脸大

    近日,针对部分买家滥用“7天无理由退货”政策的现象,众多电商卖家纷纷采取新措施,将传统小吊牌升级为“巨型吊牌”,以此作为防止退货的有效手段。这一创新策略在电商圈内迅速引发关注。 与以往小巧、柔软的吊牌不同,这些新式吊牌尺寸显著增大,材质更为坚硬,且不易被隐藏。若买家试图强行穿着带有此类吊牌的衣物,将会感到明显的不适,从而有效遏制了穿�

  • 陈天桥在AIAS上首提“发现式智能”,宣告AI研究新范式

    2025年10月27-28日,AI驱动科学研讨会(AIAS 2025)在美国旧金山举行。陈天桥发表主题演讲,首次提出“发现式智能”概念,指出这是真正的通用人工智能,强调AI应帮助人类发现未知而非替代人类。他提出实现路径需结合规模路径与结构路径,并分析大脑时间结构包含神经动力学、长期记忆、因果推理、世界模型和元认知五大能力。会议宣布投入超十亿美元建设算力集群,支持年轻科学家探索智能本质。

  • AI加持!千匠食材采销供应链平台解决方案激活食材流通新活力

    传统食材流通领域存在供应商分散、中间环节冗长、信息不透明、采购成本高等痛点。千匠食材采销供应链平台通过S2B模式重构行业生态,聚合上游供应商资源,为下游餐饮企业等提供撮合、分销、物流、金融一站式服务。平台实现需求聚合-规模采购-智能配送-数据反馈闭环,帮助采购端降低成本、稳定品质,销售端拓展渠道、加速资金回笼,平台端沉淀数据资产提升运营效率。该系统具备全链路溯源、智能预测、移动化操作等技术特点,以数字化赋能食材流通全链条价值重塑。

  • geo生成式引擎优化是什么?GEO优化原理与工具推荐

    在AI技术日新月异的今天,我们的信息获取方式正经历着一场革命。生成式引擎优化(Generative Engine Optimization,简称GEO)是AI搜索时代应运而生的新型优化策略,它被视为传统SEO在AI时代的进化版。 与传统SEO专注于提升网页在搜索引擎结果中的排名不同,GEO的核心目标是让品牌信息能够被DeepSeek、豆包、文心一言等主流AI平台识别、引用并直接推荐给用户。这种转变是因为搜索�

  • 进博会雁阵效应:三星助力供应链共同发展

    中国三星作为产业链头部企业,发挥“头雁”引领作用,通过赋能核心供应商、协同升级、现场帮扶、优化流程等方式,带动供应链伙伴共同发展。例如帮助洁美科技实现从“买膜加工”到“一体化生产”的转型,助力江苏新安电器完成质量体系升级,并推动供应链绿色管理,提升资源利用效率。三星以“发展引路人”角色,构建互利共赢的供应链生态,在进博会舞台上书写产业协同发展的生动实践。

  • GEO生成式引擎优化怎么做?GEO监控工具推荐

    文章探讨产品在AI问答中曝光不足的问题,指出传统SEO思维已过时,需转向生成式引擎优化(GEO)。GEO核心是让AI模型在回答时主动引用品牌,而非仅追求搜索排名。作者通过AIBase工具监控发现,产品描述过于技术化导致AI无法理解,调整文案后曝光翻倍。预测到2026年,传统搜索流量将降25%,AI问答成为主流入口,建议主动优化而非被动等待。

  • 双11鸿蒙应用持续升级,小艺、应用市场等App让购物更省心

    双十一期间,华为应用市场推出"11.11好物集"专题,提供购物指南与达人穿搭参考,帮助用户高效筛选商品。鸿蒙系统的小艺助手支持商品比价、智能下单及多任务语音操作,简化购物流程。出境游用户可使用天际通流量服务,无需实体卡,按天计费;配合云空间自动释放本地存储,保障旅行照片视频安全同步。通过智慧功能与便捷服务,为用户打造更流畅、安全的消费与出行体验。

  • 什么是AI生成式引擎优化GEO?GEO与传统SEO的核心区别

    ​GEO(生成式引擎优化)是AI时代的流量新密码。随着生成式AI全面渗透信息获取场景,传统搜索引擎优化(SEO)正在被GEO所补充甚至部分取代。截至2025年,中国AI搜索用户规模已超6.5亿,文心一言、豆包等平台日均处理查询超过20亿次,用户已经从“翻页搜索”转向“对话获取答案”。 与传统SEO关注网页排名不同,GEO的核心目标是让品牌内容被AI优先引用和推荐。研究表明,72%�

今日大家都在搜的词: