奇客 Google Play 官方市場(chǎng)發(fā)現(xiàn)竊取敏感數(shù)據(jù)的遠(yuǎn)程訪問(wèn)木馬
去年五月曝光的一種惡意應(yīng)用被發(fā)現(xiàn)重新進(jìn)入了 Google Play 官方應(yīng)用市場(chǎng)。被稱為 TeaBot 和 Anatsa 的惡意應(yīng)用是一種遠(yuǎn)程訪問(wèn)木馬,允許攻擊者遠(yuǎn)程瀏覽被感染設(shè)備的屏幕,與設(shè)備執(zhí)行操作,它主要設(shè)計(jì)竊取數(shù)十種銀行類應(yīng)用的敏感數(shù)據(jù)。安全公司 Cleafy 本周報(bào)告,TeaBot 重返 Google Play 市場(chǎng),通過(guò)二維碼掃描應(yīng)用 QR Code & Barcode Scanner 傳播,在下架前惡意應(yīng)用的下載量超過(guò)了一萬(wàn)此。研究人員稱,新版本的 TeaBot 增加了對(duì)保險(xiǎn)、加密錢包和加密貨幣交易所等應(yīng)用的攻擊,它針對(duì)的應(yīng)用數(shù)量從此前的 60 款增加到了 400 多款,它支持的語(yǔ)言加入了俄語(yǔ)、斯洛伐克語(yǔ)和漢語(yǔ)。