奇客 Google Play 官方市場發現竊取敏感數據的遠程訪問木馬
去年五月曝光的一種惡意應用被發現重新進入了 Google Play 官方應用市場。被稱為 TeaBot 和 Anatsa 的惡意應用是一種遠程訪問木馬,允許攻擊者遠程瀏覽被感染設備的屏幕,與設備執行操作,它主要設計竊取數十種銀行類應用的敏感數據。安全公司 Cleafy 本周報告,TeaBot 重返 Google Play 市場,通過二維碼掃描應用 QR Code & Barcode Scanner 傳播,在下架前惡意應用的下載量超過了一萬此。研究人員稱,新版本的 TeaBot 增加了對保險、加密錢包和加密貨幣交易所等應用的攻擊,它針對的應用數量從此前的 60 款增加到了 400 多款,它支持的語言加入了俄語、斯洛伐克語和漢語。