近期,网络安全领域传来新警报,知名安全企业Cleafy揭露了一种新型安卓远程访问木马(RAT),命名为DroidBot。据称,这一发现是在10月末由Cleafy的研究团队完成的。
黑客利用精心伪装的Chrome浏览器和银行应用作为诱饵,巧妙地在搜索引擎中投放广告,通过竞价排名机制提高曝光率,诱使不明真相的用户下载并安装这些恶意软件。其目标直指英国、意大利、法国、西班牙及葡萄牙的77家银行客户,企图实施网络攻击。

经过深入分析,Cleafy的研究人员发现,DroidBot木马不仅活跃于当前的网络环境中,还正处于积极的开发升级阶段。黑客团队持续为其增添新功能,以增强其攻击力和隐蔽性。目前,该木马已具备VNC隐蔽、屏幕覆盖、键盘记录、后台监控、信息拦截、root权限检测、代码混淆处理及多阶段打包等复杂功能。这些特性表明,黑客可能正针对特定用户群体进行细致入微的定制,以期达到最佳的攻击效果。
尤为值得关注的是,DroidBot采用了一种创新的双重通信机制。它首先通过MQTT协议,将受害设备的数据安全地传输至黑客控制的服务器;随后,利用HTTPS协议接收黑客的指令并传回至受害设备(即C2服务器)。这种巧妙的进出流量分离策略,为黑客提供了更为灵活多变的攻击手段,使其能够更有效地躲避安全检测和防御措施。
光联携手利元亨,共话新能源制造AI时代网络新路径与新机遇
聚焦企业在全球范围内的多分支互联与云IDC接入问题,方案基于光联自建全球光纤骨干网络及华为SD-WAN设备,支持MPLS、Internet与4G/5G等多种链路融合,并可弹性部署多种拓扑模型,实现总部、分支…
2025-11-15
恒为科技:从可视化到智算,让复杂算力“看得见、管得住”
这家公司从 2003 年起步,长期在“网络可视化”和“智能系统平台”两条看似技术化的赛道上耕耘,逐步在运营商、科研院所、大型行业客户中建立信任与交付能力。它不像爆款公司那样靠一款产品跑路,而是靠一条条项目、…
2025-11-15
小天互连IM系统:打破政企信息孤岛 驱动一体化协作新变革
某省级政务大厅在信创升级中,通过小天互连IM系统实现了与政务服务平台、电子证照系统的无缝对接,群众办事进度可直接通过即时通讯推送,办理效率提升50%,印证了其国产化集成的稳定性。 从国产化生态适配到开放 A…
2025-11-14
水浸传感器RS-SJ:4G蓝牙双助力,高效守护防积水安全
当检测到水浸情况时,相关信息会通过4G网络快速传输至指定的管理平台或用户终端,无需人工现场查看,让用户在第一时间知晓积水隐患,为及时采取排水、设备转移等应对措施争取时间,避免积水造成更大损失。 水浸传感器凭借…
2025-11-14
中国电信2025年云网路由交换设备集采结果揭晓
中国电信近日宣布,其云网路由交换设备(2025年)集中采购项目已顺利完成评审工作。此次采购项目规模庞大,涉及多个关键网络设备领域,旨在进一步优化和提升云网基础设施能力。
2025-11-13