警惕 SpyNote:一款危害的安卓银行木马
关键要点
- SpyNote 木马通过 SMS 钓鱼活动分发,拥有广泛的数据收集能力。
- 此木马获取通话记录、短信、外部存储及摄像头权限,甚至可以记录音频与通话内容。
- SpyNote 还利用广播接收器实施“死硬服务”,以阻止其被卸载。
- 设备一旦感染 SpyNote,只有恢复出厂设置才能彻底清除。
根据 报道,F-Secure 的研究人员发现,SpyNote 这款安卓银行木马主要通过 SMS钓鱼活动传播。SpyNote不仅会请求通话记录、短信、外部存储和摄像头的权限,还会要求可访问性权限,进而实现音频和通话录制、击键记录以及截屏等功能。这些特性使得它在受害者的设备中悄无声息地运作,难以被察觉。
特性 | 描述
—|—
数据收集能力 | 记录击键、通话记录、安装的应用信息等
隐蔽性 | 在设备中隐藏,难以察觉
卸载困难 | 利用“死硬服务”防止被卸载
清除方法 | 唯一的方法是恢复出厂设置
研究人员表示,SpyNote 样本是一种间谍软件,它记录并窃取多种信息。F-Secure 研究员阿米特·坦比(AmitTambe)指出:“这款木马隐藏在受害者设备中,使得发现它非常困难。另外,它的卸载也极为棘手。”
如若您的设备已经感染 SpyNote,恢复出厂设置是唯一能够清除该木马的方式。务必小心可疑的信息和链接,以防受害于此类诈骗活动。