Threat Database Mobile Malware Daam 移動惡意軟件

Daam 移動惡意軟件

在野外發現了一種名為“Daam”的複雜 Android 惡意軟件。移動威脅具有廣泛的威脅能力,包括能夠繞過反惡意軟件解決方案、提取敏感數據和財務數據,甚至部署勒索軟件來加密受感染智能手機設備上的所有文件。

研究人員發布了一份關於這一新威脅的報告,警告稱它甚至對高端 Android 設備構成重大風險。據信,該惡意軟件使用側載應用程序作為感染媒介來滲透 Android 手機。據研究人員稱,到目前為止,他們已經成功識別出三個與 Daam 移動惡意軟件相關的 APK 文件——一個用於 Psiphon VPN 應用程序、Boulders 手機遊戲和 Currency Pro 轉換器應用程序。

Daam Android 惡意軟件在加密前收集數據

Daam 惡意軟件是一種高度複雜的威脅,對其受害者的數據、安全和隱私構成嚴重威脅。它旨在從 Android 智能手機收集各種類型的敏感信息。它的數據竊取功能包括正在進行的電話和 VoIP 通話、設備上存儲的任何文件以及用戶聯繫人。除了已經存在的聯繫人之外,這種惡意軟件甚至可以訪問被破壞設備上新添加的聯繫人。

Daam 收集的所有數據都被發送回此惡意軟件活動背後的威脅參與者控制下的命令與控制 (C&C) 服務器。用於分發惡意軟件的威脅性應用程序在安裝後請求訪問敏感設備權限,幾乎可以完全訪問受害者的 Android 智能手機。

好像盜用您的數據還不夠糟糕,Daam 惡意軟件還使用 AES 加密算法來加密受感染的 Android 智能手機上的所有文件。所有受影響的文件都將完全無法使用。此外,該威脅還可以更改設備密碼或 PIN,從而完全阻止用戶訪問他們的手機。

用戶移動設備安全不容忽視

移動器具已成為我們生活中不可或缺的一部分,保護它們免受惡意軟件攻擊對於維護我們的個人和專業數據的完整性至關重要。用戶需要了解各種類型的惡意軟件以及它們如何感染他們的設備,以及成功攻擊的潛在後果。

用戶在從不受信任的來源下載應用程序或文件時應謹慎,因為這些可能包含惡意軟件。他們還應警惕可疑鏈接或電子郵件附件,因為這些可能會導致網絡釣魚或惡意軟件攻擊。使操作系統和軟件保持最新也有助於防止攻擊者可能利用的漏洞。

此外,用戶應考慮使用移動安全軟件,該軟件可針對惡意軟件、網絡釣魚和其他威脅提供實時保護。該軟件可以幫助檢測和阻止不安全的活動,並提供用於保護敏感數據和管理設備設置的工具。

熱門

最受關注

加載中...