SharkBot

[XF 新聞] Android 新型惡意軟件 先盜取金錢再幫受害者「洗機」

近日,一種新型的 Android 惡意軟體「BingoMod」,引起資安專家的關注。據 Cleafy 實驗室的研究者於 5 月份首次發現這種遠程管理工具(RAT)後,揭露其可怕的功能,除了可進行金錢轉移之外,操作完成後還能清除裝置上所有數據。 「BingoMod」的運作模式與其他 Android 惡意軟體類似,首先,它通過偽裝成合法的防毒軟件誘騙使用者下載並安裝。安裝後,它會要求使用者開啟無障礙服務的權限,一旦獲得授權,惡意軟件就會開始執行。隨後,BingoMod 會在背景中運行,透過記錄