近日,網(wǎng)絡(luò)安全領(lǐng)域再曝重大隱患。據(jù) idea2003.cn 3 月 31 日報道,國際知名安全公司 ThreatFabric 旗下資深研究員團隊發(fā)布最新研究,揭示了一種名為 Crocodilus 的新型惡意軟件正在暗中肆虐。該惡意軟件具備極強的隱蔽性和危害性,專門針對安卓用戶的數(shù)字錢包助記詞進行竊取,一旦得手將直接威脅用戶的數(shù)字資產(chǎn)安全。
此次發(fā)現(xiàn)的 Crocodilus 惡意軟件采用了一種極具創(chuàng)新性的傳播機制。研究人員指出,該軟件通過植入專有的系統(tǒng)級驅(qū)動程序進行傳播,這種驅(qū)動程序能夠繞過 Android 13 及更高版本系統(tǒng)內(nèi)置的安全防護機制。更令人擔憂的是,在用戶下載安裝該惡意軟件的過程中,Google Play Protect 的實時安全檢測系統(tǒng)并不會發(fā)出任何警告,使得用戶在毫無察覺的情況下成為受害者。
攻擊者利用該惡意軟件精心設(shè)計的社交工程手段,通過屏幕疊加技術(shù)向用戶展示偽造的安全警告彈窗。彈窗內(nèi)容以緊迫的口吻提示用戶”必須在 12 小時內(nèi)備份錢包助記詞”,并聲稱若不立即操作將永久失去對數(shù)字錢包的訪問權(quán)限。這種制造恐慌的虛假警告極具迷惑性,誘導(dǎo)用戶在恐慌情緒下點擊確認,從而觸發(fā)助記詞的自動竊取流程。
此次發(fā)現(xiàn)的 Crocodilus 惡意軟件標志著安卓系統(tǒng)面臨的安全威脅正在向更深層次發(fā)展。安全專家提醒廣大安卓用戶,應(yīng)立即檢查設(shè)備上是否存在可疑應(yīng)用,并定期更新系統(tǒng)補丁。同時建議開啟 Play Protect 的實時監(jiān)控功能,并養(yǎng)成定期備份數(shù)字錢包助記詞的良好習慣,以防范此類新型網(wǎng)絡(luò)攻擊。隨著區(qū)塊鏈技術(shù)的普及,數(shù)字資產(chǎn)安全防護已刻不容緩,用戶和開發(fā)者都需提高安全意識,共同構(gòu)建更安全的數(shù)字生態(tài)。
本文網(wǎng)址:http://iy168.cn/kuai/2493.html