IT之家 5 月 5 日消息,安全公司奇安信日前發(fā)布新聞稿,揭露了一款名為 Wpeeper 的安卓木馬,黑客將相關(guān)木馬隱藏在各種應(yīng)用中,并上傳至 Uptodown App Store 等第三方市場中,一旦不知情的用戶下載安裝,黑客便能夠在受害者的手機上遠程執(zhí)行代碼。
IT之家獲悉,這款木馬最大的特性在于黑客利用受到入侵的 WordPress 網(wǎng)站建立 C2 結(jié)構(gòu),試圖隱藏真正的黑客服務(wù)器所在位置。此外黑客還通過 HTTPS 加密通訊協(xié)議來保護攻擊流量。同時通過 AES 算法處理黑客發(fā)出的遠程代碼指令。
值得留意的是,雖然黑客僅僅利用 Wpeeper 木馬進行了為期不到一周的攻擊行動就“戛然而止”,不過奇安信認為相關(guān)黑客很可能在策劃更大規(guī)模的攻擊行動,之所以暫停攻擊的原因是為了“欺騙殺毒軟件所使用的機器學(xué)習(xí)模型”,讓他們的惡意木馬更難被發(fā)現(xiàn)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。