IT之家7月3日消息,网络安全公司CheckPointResearch于6月20日发布研究报告,披露了名为Rafel的开源远程控制木马(RAT)正肆虐网络,全球超过39亿台安卓设备正面临安全威胁。
该安全公司目前已经观察到至少有120项利用Rafel发起的攻击活动,主要集中在美国、中国、印度和印度尼西亚。
大部分受影响的机型都是旧款机型,三星、小米、vivo和华为、一加等手机均受影响。
攻击者通过伪装Instagram、WhatsApp、流行的电子商务平台、杀毒软件等分发木马程序,其中安卓11系统设备受影响最多,影响亿台安卓设备,木马肆虐网络:中国是重灾区之一其次是安卓8和安卓5设备。

安卓设备一旦感染Rafel木马,就会在后台隐蔽运行,IT之家附上相关能力如下:
绕过GooglePlay保护
获取设备信息(标识符、地域、国家、运营商详细信息、具体型号、root状态)、位置信息和已安装的应用程序列表。
窃取受害者的电话簿、短信、通话记录和文件
删除文件和通话记录、加密文件、更改设备壁纸、锁定设备屏幕、向受害者显示或播放指定信息(使用不同语言)
恶意软件通过PHP面板运行,攻击者可以通过该面板查看被入侵设备的信息,并向其发送命令。
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。
还木有评论哦,快来抢沙发吧~