Cleafy 团队曝光新型安卓木马DroidBot
近日,Cleafy 团队曝光新型安卓木马“DroidBot”,自 2024 年 6 月起活跃,攻击欧洲金融、加密货币及国家组织,渐向拉丁美洲扩散。该木马功能繁杂,集隐藏 VNC、覆盖攻击、键盘记录等特性,借 MQTT、HTTPS 通信,伪装合法应用,借无障碍服务窃取信息、远程操控设备。它采用 MaaS 模式,伙伴付 3000 美元 月订阅费获取功能。当下瞄准 77 家英、意等国实体,尚处开发、混淆阶段,却已严重威胁金融等领域,加大攻击面监控难度。
下一篇:广西一公司因系统遭攻击被处罚