利用遭入侵 WordPress 網站,安全公司曝光安卓惡意軟體 Wpeeper

it之家 5 月 5 日消息,安全公司奇安信日前發布新聞稿,揭露了一款名為 wpeeper 的安卓木馬,黑客將相關木馬隱藏在各種應用中,並上傳至 uptodown app store 等第三方市場中,一旦不知情的用戶下載安裝,黑客便能夠在受害者的手機上遠程執行代碼。

it之家獲悉,這款木馬最大的特性在於黑客利用受到入侵的 wordpress 網站建立 c2 結構,試圖隱藏真正的黑客伺服器所在位置。此外黑客還通過 https 加密通訊協議來保護攻擊流量。同時通過 aes 演算法處理黑客發出的遠程代碼指令。

值得留意的是,雖然黑客僅僅利用 wpeeper 木馬進行了為期不到一周的攻擊行動就「戛然而止」,不過奇安信認為相關黑客很可能在策劃更大規模的攻擊行動,之所以暫停攻擊的原因是為了「欺騙殺毒軟體所使用的機器學習模型」,讓他們的惡意木馬更難被發現。