什么是Anubis恶意软件(什么叫恶意软件)

什么是Anubis恶意软件(什么叫恶意软件)

浏览次数:
信息来源: 用户投稿
更新日期: 2026-01-04 13:17:48
文章简介

Anubis最初是针对Android设备的银行木马。随着时间的推移,它获得了其他功能,包括远程访问木马(RAT)功能、键盘记录、录音和勒索软件功能。Anubis通常作为GooglePlay商店中可用的

2025阿里云双十一服务器活动

Anubis最初是针对Android设备的银行木马。随着时间的推移,它获得了其他功能,包括远程访问木马(RAT)功能、键盘记录、录音和勒索软件功能。Anubis通常作为GooglePlay商店中可用的恶意应用程序的一部分进行分发。2022年10月,它击败了Hydra和Joker,成为针对移动设备的最流行恶意软件。

Anubis恶意软件的类型

Anubis银行木马的源代码是免费和开源的。这允许不同的团体为他们的目的下载、定制和使用移动恶意软件。Anubis恶意软件通过多种方式传播,包括:

  • 恶意网站:Anubis通常通过声称与合法组织相关联的恶意网站进行分发。这些页面通常提倡下载一个文件,而该文件实际上是Anubis恶意软件。
  • 网络钓鱼邮件:Anubis也可以通过网络钓鱼邮件进行分发。这些消息可能包含指向恶意网页的链接或包含包含Anubis恶意软件的附件。
  • GooglePlay上的恶意应用程序:这些应用程序可能是伪造的手机游戏、伪造的软件更新、伪造的实用程序、伪造的浏览器,甚至是伪造的社交网络和通信应用程序。
  • 作为开源恶意软件,Anubis被各种不同的网络犯罪团伙使用。这些群体可以访问范围广泛的功能并对移动安全构成重大威胁。该恶意软件的一些恶意功能包括:

  • 凭据盗窃:作为银行木马,凭据盗窃是Anubis的共同目标。与其他应用程序一样,Anubis滥用辅助功能服务来捕获密码以访问敏感应用程序和网站。
  • 短信拦截:Anubis具有读取和发送短信的能力。这允许恶意软件收集敏感信息并拦截用于多重身份验证(MFA)的一次性密码(OTP)。
  • 键盘记录:Anubis恶意软件能够捕获记录在设备上的击键。键盘记录允许恶意软件收集输入到设备中的密码和其他敏感数据。
  • 录音:Anubis可以访问设备麦克风。这允许恶意软件捕获音频,这些音频可用于收集敏感信息或材料以进行勒索。
  • 什么是Anubis恶意软件,什么叫恶意软件

  • 勒索软件:Anubis可以锁定智能手机,拒绝用户访问他们的设备。该恶意软件会显示勒索票据,要求付款才能解锁设备。
  • 文件盗窃:Anubis可以扫描受感染设备的文件系统。如果它识别出感兴趣的文件,它会将它们发送给攻击者。
  • 位置跟踪:Anubis可以访问设备的GPS和计步器。这允许攻击者跟踪用户的移动和活动。
  • 如何防范Anubis恶意软件

    Anubis对Android设备安全构成重大威胁。公司和移动设备用户可以采取各种措施来防范恶意软件,包括:

  • 谨防网络钓鱼:Anubis通常通过网络钓鱼进行分发,包括电子邮件、短信和网站。请谨慎对待消息和电子邮件附件中的链接,尤其是在移动设备上。
  • 验证应用程序真实性:Anubis是一种恶意应用程序,通常被旁加载,绕过合法应用程序商店提供的安全性。仅从合法的应用商店下载应用并在安装前验证其真实性。
  • 限制移动应用程序下载:任何移动应用程序都可能包含恶意功能。限制移动设备上安装的应用程序数量可以降低安装移动恶意软件的可能性。
  • 限制应用程序权限:像Anubis这样的恶意应用程序通常会请求多个权限,从而授予它们对受感染设备的广泛访问权限。限制权限有助于降低移动恶意软件带来的潜在风险。
  • 使用移动应用安全解决方案:移动安全解决方案有助于阻止恶意下载和识别恶意应用。应在公司设备上安装并保持最新的移动安全解决方案。
  • 实施强MFA:Anubis可以拦截用于MFA的SMSOTP,并试图窃取在线帐户的登录凭据。使用强大的MFA形式可以降低移动恶意软件对帐户安全造成的风险。
  • 强制执行最小权限:最小权限原则指出,访问和权限应仅限于用户、设备或应用程序完成其工作所需的权限。限制权限限制了受感染的移动设备可能造成的损害。
  • 标签:
    云端游戏服务器配置错误的解决方案(游戏云服务器配置要求)
    « 上一篇
    返回列表
    下一篇 »

    如本文对您有帮助,就请抽根烟吧!