BT MOB [4.5.2 & 4.5.5]

BT MOB [4.5.2 & 4.5.5]

AI摘要
波塞冬
详情
评论
问答

BT MOB [4.5.2 & 4.5.5]

图片[1]-BT MOB [4.5.2 & 4.5.5]-投屏
图片[2]-BT MOB [4.5.2 & 4.5.5]-投屏
图片[3]-BT MOB [4.5.2 & 4.5.5]-投屏
图片[4]-BT MOB [4.5.2 & 4.5.5]-投屏

這是一個用於遠端控制 Android 裝置的工具。它是由同一個人所開發的,該人還開發了 CraxsRAT、CypherRAT 等具有類似介面的程式。它擁有與該人之前所開發的程式一樣的各種功能。此外,它還配有用於遠端控制的伺服器端功能。

這個軟體是早期間諜軟體 SpySolr 的進化版。它構成了嚴重的威脅,因為它讓惡意者能夠完全控制被感染的裝置。與一般的惡意程式不同,它被視為用於進行有針對性的網路攻擊和金融詐騙的工具,且具有模組化結構。

主要的攻擊方式,就是利用「無障礙服務」。這個功能可說是病毒的「核心」。一旦獲得使用此功能的權限,BT MOB 就會變成「隱形用戶」,擋在操作系統和裝置的使用者之間。如此一來,這個惡意軟體就能夠讀取任何視窗中的內容、模仿觸控操作,並截取系統的事件。

特點/特色

  • 遠端螢幕控制(即時螢幕分享):駭客可以即時看到使用者的螢幕畫面,並對其進行操控。
  • 帳戶資料竊取:該病毒會使用「重疊畫面」的技術,也就是在真實的畫面上疊加上偽造的畫面。當使用者打開銀行應用程式或社交媒體時,BT MOB 會用偽造的登入畫面取代真實的畫面,從而竊取使用者的登入名和密碼。
  • 解除裝置的鎖定:透過使用特殊功能的 API,如果病毒事先已經觀察到用戶輸入圖形密碼或 PIN 碼的動作,它就能夠模仿這些動作來解除鎖定。
  • 鍵盤記錄(Keylogging):記錄使用者在鍵盤上按下的所有按鍵,從而能夠截取用戶輸入的訊息和密碼。
  • 存取檔案和多媒體內容:可以查看、刪除、重新命名手機記憶體中的照片、影片和文件。
  • 即時間諜活動:能夠透過麥克風隱藏式錄音,並取得 GPS 定位資訊。
  • 閱讀簡訊和聯絡人資料:該病毒會截取所有進來的訊息(包括銀行發送的雙因素驗證碼),並竊取聯絡人列表。
  • 透過 WebSocket 進行連線:利用現代的通訊協議與指令伺服器(C2)進行連接,從而能夠即時執行惡意分子的指令。

安卓投屏

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容