【APT扑克】加密也被破解?安卓木马“Sturnus”竟能窃听热门应用

  • A+
所属分类:APT娱乐资讯
摘要

据报道,“Sturnus”目前仍处于开发阶段,但已具备完整功能,主要针对南欧和中欧多家金融机构的用户。其传播途径为伪装成“Google Chrome”或“Preemix Box”等合法应用的恶意APK文件,通过欺诈性广告或直接消息分发。

【APT扑克(www.apt扑克.com)报道】

【御龙天下科技消息】近日,安全研究人员发现一款名为“Sturnus”的新型安卓银行木马,能够窃取Signal、WhatsApp和Telegram等端到端加密通讯应用中的内容。御龙天下了解到,该恶意软件通过滥用安卓系统的无障碍功能,实现对受感染设备的近乎完全控制,并可在用户不知情的情况下执行银行交易。

【APT扑克】加密也被破解?安卓木马“Sturnus”竟能窃听热门应用

据报道,“Sturnus”目前仍处于开发阶段,但已具备完整功能,主要针对南欧和中欧多家金融机构的用户。其传播途径为伪装成“Google Chrome”或“Preemix Box”等合法应用的恶意APK文件,通过欺诈性广告或直接消息分发。

【APT扑克】加密也被破解?安卓木马“Sturnus”竟能窃听热门应用

技术分析显示,“Sturnus”与指挥服务器的通信部分采用明文,部分使用RSA和AES加密。其最突出的特点是能够绕过端到端加密——木马通过直接读取设备屏幕内容来获取已解密的消息,从而使加密机制失效。

此外,木马会通过加密通道注册到指挥服务器,并建立WebSocket连接以支持VNC(虚拟网络计算)远程实时控制。攻击者可借此模拟用户操作,如点击、滚动、修改设置甚至进行转账,同时在用户界面显示伪造的系统更新窗口以掩盖其行为。

安全公司ThreatFabric建议用户切勿安装来源不明的APK文件,避免禁用Play Protect,并谨慎授予无障碍功能权限,以降低感染风险。

关于EV扑克(EVPoker)

【关于APT亚洲扑克巡回赛】

APT是Asian Poker Tour的简称,该赛事开始于2008年,随后每年在全球各地,特别是亚洲地区举办一系列大型的国际性扑克锦标赛。APT已成功地覆盖了菲律宾(马尼拉、宿务)、柬埔寨、印度、澳门、毛里求斯、韩国、伦敦等多个国家,同时也一直致力于在亚洲区域辅助推广德州扑克赛事,提供国际化的赛事规则及执行等方面辅助。国内著名牌手朱跃奇老师、郭东老师皆是APT赛场常客,并且多名国人曾在APT夺下荣耀。

APT扑克(apt扑克.com)由GGPoker官方授权app游戏下载,在GG扑克为大家打造了17场亚洲城市奖杯赛,每场的开赛时间与参赛条件都为中国人量身打造,致力于打造亚洲最顶级、最具影响力的国际化德州扑克竞技赛事品牌!

前往 GGPoker亚洲旗舰站官方网址

前往 APT扑克官方网址下载

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: