it之家 5 月 5 日消息,安全公司奇安信日前發布新聞稿,揭露了一款名為 wpeeper 的安卓木馬,黑客將相關木馬隱藏在各種應用中,並上傳至 uptodown app store 等第三方市場中,一旦不知情的用戶下載安裝,黑客便能夠在受害者的手機上遠程執行代碼。
it之家獲悉,這款木馬最大的特性在於黑客利用受到入侵的 wordpress 網站建立 c2 結構,試圖隱藏真正的黑客伺服器所在位置。此外黑客還通過 https 加密通訊協議來保護攻擊流量。同時通過 aes 演算法處理黑客發出的遠程代碼指令。
值得留意的是,雖然黑客僅僅利用 wpeeper 木馬進行了為期不到一周的攻擊行動就「戛然而止」,不過奇安信認為相關黑客很可能在策劃更大規模的攻擊行動,之所以暫停攻擊的原因是為了「欺騙殺毒軟體所使用的機器學習模型」,讓他們的惡意木馬更難被發現。
「利用遭入侵 WordPress 網站,安全公司曝光安卓惡意軟體 Wpeeper」相關視頻
-
6:17
-
26:42
-
9:27
-
6:40
-
2:14
-
20:41
-
11:13
-
0:13
-
19:35
-
9:06
科技分類資訊推薦
科技分類視頻推薦
-
4:49
-
16:49
-
2:10
-
2:50
-
1:19
-
25:33