DoubleTrouble恶意软件升级:银行劫持风险加剧
2025-08-02 16:16 loading...
网络安全研究人员近日发出警报,一种名为“DoubleTrouble”的银行恶意软件正在快速演进,其攻击能力显著增强,尤其针对Android设备用户,具备更强的感染力与数据窃取手段。
恶意软件功能全面升级
据全球知名安全机构Zimperium披露,最新版本的DoubleTrouble在传播路径与核心功能上实现突破性进展。该木马不再依赖传统渠道,转而通过社交平台Discord中的隐蔽频道分发,极大提升了隐蔽性与扩散效率。
新版本引入多项高级功能,包括:
- 伪造系统界面覆盖,诱导用户输入PIN码或解锁模式
- 全屏操作行为记录,实现完整屏幕录制
- 阻止特定应用启动,如银行类或安全防护软件
- 深度键盘记录技术,精准捕获用户输入内容
利用系统漏洞实施远程控制
DoubleTrouble还滥用Android系统的辅助功能服务,伪装成“系统维护”提示,干扰合法应用运行。更危险的是,它能模拟真实用户点击与滑动操作,实现对受感染设备的远程控制。
攻击者借此可绕过多重验证机制,精准获取账户信息、支付凭证等敏感数据,造成严重隐私泄露与财产损失。
传播方式隐蔽,目标区域集中
该恶意软件常以伪装成扩展程序或附加组件的形式出现,并借用Google Play官方图标提升可信度。目前主要攻击集中在欧洲地区,通过钓鱼网站及托管于Discord的APK文件进行传播。
尽管具体受害人数尚未公开,但已有多个案例证实其对个人金融安全构成实质性威胁。专家提醒,用户应避免从非官方渠道下载应用,定期检查设备权限设置,并启用双重身份验证。
随着数字资产日益普及,此类恶意软件对加密钱包与资产存储安全也带来潜在风险。防范措施需同步升级,防止“交易活动”被恶意监控。
生成的图像:Midjourney
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
欧易Android版v6.141.0官方下载指南:安全获取最新应用WEB3.0 2025-10-06 22:02
-
ASIC扩大打击范围:加密诈骗网站与社交媒体广告同步清理区块链资讯 2025-08-22 15:15
-
2025欧易OKX安卓v6.132.1正式版下载:官方渠道最安全WEB3.0 2025-08-19 14:22
-
BTC是否容易被盗?新手必看的多重防盗指南WEB3.0 2025-08-05 12:23
-
币安官方入口确认指南:安全查询资产信息全解析WEB3.0 2025-08-04 18:25
-
Bybit官方平台入口与安全注册指南|比特币交易必备WEB3.0 2025-07-23 14:23
-
火币平台新手入门:注册、下载与安全设置全流程指南WEB3.0 2025-07-12 16:22
-
狗狗币交易必看:官方App下载指南与安全避坑攻略WEB3.0 2025-07-01 18:23
-
Web3钱包授权异常怎么办?一文掌握安全应对策略数字货币钱包 2025-06-29 20:50
-
地址中毒攻击揭秘:比特币安全新威胁与防护策略币种百科 2025-06-24 17:58