您现在的位置是:亿华灵动 > IT资讯
新型 Gorilla 安卓恶意软件窃取短信验证码
亿华灵动2025-11-26 19:53:23【IT资讯】8人已围观
简介网络安全领域近期出现一种名为"Gorilla"的新型安卓恶意软件,专门设计用于拦截包含一次性密码OTP)的短信。该恶意软件在后台隐蔽运行,通过滥用安卓权限系统获取受感染设备的敏感信息。初步分析表明,G
网络安全领域近期出现一种名为"Gorilla"的新型信验新型安卓恶意软件,专门设计用于拦截包含一次性密码(OTP)的卓恶证码短信。
该恶意软件在后台隐蔽运行 ,意软通过滥用安卓权限系统获取受感染设备的取短敏感信息 。初步分析表明,新型信验Gorilla主要针对银行客户和Yandex等流行服务用户,卓恶证码并对窃取的意软短信进行分类以便攻击者利用 。高防服务器

该恶意软件利用READ_PHONE_STATE和READ_PHONE_NUMBERS等关键安卓权限,取短获取SIM卡信息并读取受感染设备的新型信验电话号码 。
安装后,卓恶证码Gorilla通过WebSocket协议建立与C2(命令与控制)基础设施的意软持久连接,连接格式为"ws://$URL/ws/devices/?取短device_id=$android_id&platform=android" ,保持与操作者的新型信验持续通信 。这种连接方式使恶意软件能够实时接收指令并外泄敏感数据 。免费模板卓恶证码
研究人员发现,意软Gorilla采用非常规技术规避检测:避免使用需要REQUEST_INSTALLED_PACKAGES权限的getInstalledPackages或getInstalledApplications API ,转而查询启动器意图来确定软件包名称、应用名称和版本信息,从而在保持低调的同时收集已安装应用信息 。
攻击目标与数据分类恶意软件的C2面板显示其运作相当精密,窃取的亿华云短信被系统性地归类为"银行"和"Yandex"等标签,表明其针对金融信息和流行服务的定向攻击策略。这种分类使攻击者能快速识别并利用拦截消息中的有价值验证码和敏感信息 。
Gorilla通过一系列后台服务保持持久运行,即使用户未主动使用设备也能持续运作。为符合安卓要求 ,这些服务使用startForeground API和FOREGROUND_SERVICE权限显示通知 ,将其恶意活动伪装成合法系统进程。服务器租用
技术分析 :指令结构与功能该恶意软件的指令结构包含三种主要操作类型:

操作类型(来源:Catalyst)
"device_info"指令 :提取并传输受感染设备的详细信息"update_settings"指令 :当前仅记录接收情况,但可能用于远程配置恶意软件行为"send_sms"指令 :允许攻击者从受感染设备向指定接收者发送自定义内容的短信 复制// Gorilla恶意软件中的指令处理结构 // 三种主要指令类型 : device_info // 传输设备信息 update_settings // 当前未激活但记录接收情况 send_sms // 允许远程发送指定内容的短信1.2.3.4.5. 潜在扩展功能虽然当前主要利用短信拦截功能,但Gorilla包含的组件表明其功能可能进一步扩展 。未使用的云计算WebViewActivity类尤其值得关注,该组件通常用于渲染HTML内容,银行类恶意软件常用其显示仿冒页面以窃取银行凭证或信用卡信息 。
恶意软件还包含一个目前未激活的持久化机制USSDReceiver类 ,该组件设计用于监听"*#0000#"拨号代码并在检测到时启动MainActivity 。虽然当前未注册激活 ,但该机制可能为攻击者提供额外方法确保恶意软件在被清除后仍能保持运行 。
很赞哦!(979)
热门文章
站长推荐
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- vivo 短视频用户访问体验优化实践 b2b信息平台香港物理机亿华云网站建设企业服务器云服务器源码库







