Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 新型 Android 恶意软件 CherryBlos

新型 Android 恶意软件 CherryBlos

Eswlnk的头像
Eswlnk
2023-07-29 17:36:07
新型 Android 恶意软件 CherryBlos-Eswlnk Blog
智能摘要 AI
CherryBlos是一种新型Android恶意软件,通过社交媒体传播,利用OCR技术从图片中提取敏感数据。它窃取加密货币钱包凭证,通过虚假覆盖层和剪切器功能替换真实钱包地址。安装后,CherryBlos请求高权限并采用防御规避措施,重定向用户操作。其目标用户主要集中在东南亚和非洲国家,如马来西亚、越南等。此外,CherryBlos还与多个诈骗赚钱应用(如FakeTrade)有关联。为防范,用户应谨慎从未经验证的来源下载应用,验证开发者信息并审查评论。

据观察,一种名为CherryBlos的新型 Android 恶意软件利用光学字符识别 (OCR) 技术来收集存储在图片中的敏感数据。

CherryBlos的传播方式

根据趋势科技的说法, CherryBlos通过社交媒体平台上的虚假帖子进行传播,具有窃取加密货币钱包相关凭证的功能,并在受害者将与预定义格式匹配的字符串复制到剪贴板时充当剪切器来替换钱包地址。

新型 Android 恶意软件 CherryBlos-Eswlnk Blog

CherryBlos的权限请求

安装后,应用程序会寻求用户的许可来授予其可访问权限,这使其能够根据需要自动授予自己额外的权限。作为一种防御规避措施,尝试通过进入“设置”应用程序来终止或卸载该应用程序的用户将被重定向回主屏幕。

CherryBlos的信息窃取功能

除了在合法的加密钱包应用程序顶部显示虚假覆盖层以窃取凭据并将欺诈性资金转移到攻击者控制的地址之外,CherryBlos 还利用 OCR 从设备上存储的图像和照片中识别潜在的助记词短语,其结果会定期上传到远程服务器。

新型 Android 恶意软件 CherryBlos-Eswlnk Blog

CherryBlos的目标用户和地区

该活动的成功取决于用户倾向于在其设备上截取钱包恢复短语的可能性。趋势科技表示,它还在 Google Play 商店中发现了一款由 CherryBlos 威胁行为者开发的应用程序,但其中没有嵌入恶意软件。该应用程序名为 Synthnet,现已被谷歌下架。威胁行为者似乎还与另一个涉及 31 个诈骗赚钱应用程序的活动重叠,这些应用程序被称为 FakeTrade,基于共享网络基础设施和应用程序证书托管在官方应用程序市场上。大多数应用程序于 2021 年上传到 Play 商店,并被发现针对马来西亚、越南、印度尼西亚、菲律宾、乌干达和墨西哥的 Android 用户。

防范措施与警惕性

因此,用户在保持警惕时从未经验证的来源下载应用程序,验证开发者信息并审查应用程序评论是降低潜在风险的关键。谷歌并没有忽视这一事实:没有什么可以阻止威胁行为者在 Play 商店上创建虚假开发者帐户来传播恶意软件。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
安卓恶意软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Dynadot 域名优惠季又又又又来啦!
上一篇
「高危预警」有关 LNMP 供应链恶意注入事件风险提示
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
  • 「高危漏洞」OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

电脑和显示器是如何连线的?电脑主机和显示器是用什么线连接的?
2023-01-06 16:35:54
「开发者福利」抖音小程序推广计划上线「专属任务」,任务发布更精准
2023-05-12 16:47:46
「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门
2024-03-28 12:05:07

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.800 秒   |  SQL查询 29 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈