小心! 山寨版成人程式暗藏间谍程式Triout,可盗录通话及窃取照片
2018-08-23 16:29:30 | 来源:ithome | 投稿:梁子 | 编辑:dations

原标题:小心! 山寨版成人程式暗藏间谍程式Triout,可盗录通话及窃取照片

图片来源:

Bitdefender

资安业者Bitdefender本周揭露一款新Android间谍程式—Triout的细节,指出Triout隐身在合法成人程式《SexGame》中,却可盗录Android装置上的通话、简讯、影像、拍照,或是收集GPS坐标,再将它们传送至骇客所掌控的C△C伺服器上。

夹杂Triout的《SexGame》程式最早是在俄罗斯提交,但大多数的感染报告却来自以色列,是在今年5月被举报至VirusTotal,Bitdefender猜测该恶意程式是通过第三方市集或是由骇客掌控的网域进行散布。

根据Bitdefender的分析,恶意的《SexGame》与原始版的《SexGame》程式几乎一模一样,它们有同样的图示、同样的功能,也有同样的程式码,只是恶意版被嵌入了Triout。

Triout可执行多种间谍功能,包括纪录每一通电话、每则简讯、装置用户所拍摄的照片或视频,以及装置的GPS坐标,并将它们传送到骇客伺服器。

Bitdefender表示,现代的行动装置具备了麦克风、摄影机与位置追踪硬件,成为绝佳的间谍工具,再加上基于Android平台的智能手机、平板电脑与智慧电视的普及,都替恶意程式开发人员开辟了新的可能性。

tags:

上一篇  下一篇

相关:

McAfee:Belkin智慧插头含有远端程式攻击漏洞

图片来源: McAfee McAfee△Labs本周指出,知名的电脑周边制造商Belkin所生产的智慧插头Wemo△Insight△Smart△Plug含有一缓冲区溢位漏洞,将允许骇客执行远端程式攻击。Belkin除了制造电脑及手机的周边商品之外,也有

微软逐步淘汰Windows Phone 8.x或Windows 8/8.1程式,10月底将不再受理新程式

示意图,与新闻事件无关。 微软于周一(8/20)公布淘汰Microsoft△Store旧程式的时程表,宣布自今年的10月31日以后,Microsoft△Store将不再受理新的Windows△Phone△8.x或Windows△8/8.1程式,但开发人员可持续更

飞利浦心血管仪器软件爆任意程式码执行漏洞,恐泄露病患资讯

示意图,与新闻事件无关。 图片来源: 飞利浦 美国国土安全部旗下的工业控制系统网络紧急应变小组(ICS-CERT)周二警告,飞利浦IntelliSpace△Cardiovascular心血管影像及资讯管理系统出现两项漏洞,可能导致任意程

资安一周第5期:WordPress曝露于远端程式攻击风险中。处理器再爆L1TF漏洞,云端服务商纷纷进行修补

2009年曾有研究人员揭露PHP反序列化潜藏的风险,最近英国资安公司Secarma再揭露PHP的反序列化漏洞,成功开采该漏洞,可攻陷WordPress与Typo3内容管理平台,执行远端程式攻击。(图片来源:Secarma) 0816-0822一定

邪恶USB又出现了,只要一条USB充电线就能在PC上植入恶意程式

图片来源: Vincent△Yiu 斯圆安全(SYON△Security)本周对外展示了一个以USB充电线当作攻击媒介的USBHarpoon装置,在连上电脑之后,它能变身为人机介面,可输入必要的快捷键并击键,以在电脑上植入恶意程式。率先提

站长推荐: