近日,安全研究機(jī)構(gòu)ThreatFabric發(fā)布最新報(bào)告,揭示了一種名為Crocodilus的新型惡意軟件正在針對(duì)安卓用戶發(fā)起攻擊。該惡意軟件具備極強(qiáng)的隱蔽性和危害性,能夠直接竊取用戶數(shù)字錢包的助記詞,從而威脅用戶的數(shù)字資產(chǎn)安全。
ThreatFabric研究人員指出,Crocodilus惡意軟件采用了一種創(chuàng)新的傳播機(jī)制。它通過(guò)植入專有驅(qū)動(dòng)程序的方式,繞過(guò)了Android 13及更高版本系統(tǒng)內(nèi)置的安全防護(hù)機(jī)制。更令人擔(dān)憂的是,在用戶安裝該惡意軟件的過(guò)程中,谷歌的Play Protect安全檢測(cè)系統(tǒng)并不會(huì)發(fā)出任何警告,使得用戶在毫無(wú)察覺的情況下成為了攻擊目標(biāo)。
該惡意軟件的攻擊流程極具迷惑性。它會(huì)向用戶屏幕彈出偽造的系統(tǒng)警告窗口,以假借官方口吻聲稱”錢包助記詞必須在12小時(shí)內(nèi)完成備份”,否則將導(dǎo)致用戶永久失去對(duì)錢包的訪問(wèn)權(quán)限。這種精準(zhǔn)的恐嚇策略,使得許多用戶在恐慌之下,不得不按照提示輸入并泄露自己的助記詞信息。
專家分析認(rèn)為,此類針對(duì)數(shù)字錢包的惡意軟件隨著加密貨幣的普及而日益增多。用戶在享受數(shù)字資產(chǎn)帶來(lái)的便利時(shí),也必須提高安全防范意識(shí)。建議用戶定期備份助記詞并采用多重安全措施,同時(shí)避免從非官方渠道下載應(yīng)用,以降低遭受此類攻擊的風(fēng)險(xiǎn)。安全公司ThreatFabric也呼吁安卓系統(tǒng)開發(fā)商進(jìn)一步優(yōu)化安全機(jī)制,共同構(gòu)建更安全的數(shù)字環(huán)境
本文網(wǎng)址:http://iy168.cn/kuai/2515.html