假冒的Starlink应用在Android设备上进行加密货币挖矿

假冒的Starlink应用在Android设备上进行加密货币挖矿

37 hardware

安卓世界的网络威胁:巴西用户如何被“Starlink”钓鱼诈骗欺骗

*卡斯佩尔实验室*发布了一份关于新一波恶意软件的详细报告,这些软件伪装成 Google Play Store 的官方应用,并迫使智能手机进行 Monero 挖矿。

发生了什么
1. 钓鱼页面

黑客创建看似 Google Play 商店的网站。用户点击链接后,被提示安装“官方”Android版 Starlink 应用。

2. 安装欺骗

下载 APK 后出现需要更新的提示。实际上这是陷阱:应用请求所有必要权限,以便在不经过 Google Play 的情况下继续运行。

3. Monero 挖矿与数据窃取

恶意软件内部启动 Monero 加密货币挖矿程序。此外,设备上还会出现木马,使攻击者能够远程:

* 监控手机活动,

* 拦截数据(PIN码、图形键、密码),

* 控制摄像头和其他功能。

4. “BeatBanker”游戏

程序以几乎听不见的音频轨道循环播放,无法简单关闭——因此得名 BeatBanker。

攻击目标
- 巴西——Starlink 客户基数第二大(超过 100 万用户),是恶意软件的主要目标。

- 初始版本通过伪造的巴西社会保障应用传播,现在则通过假冒的“Starlink”传播。

如何防护
只从官方商店下载
确保使用 Google Play Store 或可信替代品。

不要安装未知应用
如果应用来自不知名开发者,最好不要安装。

遵循上述建议,可显著降低智能手机感染恶意软件的风险,并保护个人数据。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论