- A+
【红龙扑克(www.红龙扑克.com)报道】
【御龙天下科技消息】近日,安全研究人员发现一款名为“Sturnus”的新型安卓银行木马,能够窃取Signal、WhatsApp和Telegram等端到端加密通讯应用中的内容。御龙天下了解到,该恶意软件通过滥用安卓系统的无障碍功能,实现对受感染设备的近乎完全控制,并可在用户不知情的情况下执行银行交易。

据报道,“Sturnus”目前仍处于开发阶段,但已具备完整功能,主要针对南欧和中欧多家金融机构的用户。其传播途径为伪装成“Google Chrome”或“Preemix Box”等合法应用的恶意APK文件,通过欺诈性广告或直接消息分发。

技术分析显示,“Sturnus”与指挥服务器的通信部分采用明文,部分使用RSA和AES加密。其最突出的特点是能够绕过端到端加密——木马通过直接读取设备屏幕内容来获取已解密的消息,从而使加密机制失效。
此外,木马会通过加密通道注册到指挥服务器,并建立WebSocket连接以支持VNC(虚拟网络计算)远程实时控制。攻击者可借此模拟用户操作,如点击、滚动、修改设置甚至进行转账,同时在用户界面显示伪造的系统更新窗口以掩盖其行为。
安全公司ThreatFabric建议用户切勿安装来源不明的APK文件,避免禁用Play Protect,并谨慎授予无障碍功能权限,以降低感染风险。
【关于红龙扑克】
红龙扑克APP国际顶级技术团队开发,提供了丰富多样的扑克游戏种类,满足了不同玩家的需求,您可以沉浸在您最喜欢的扑克游戏中。无论是、奥马哈扑克还是五张牌扑克,都能在红龙扑克找到,现在就通过红龙扑克官方网站免费下载体验吧
红龙扑克巡回赛(Red Dragon Poker Tour)是亚洲最新的扑克品牌,通过线下现场和在线活动提供真正的扑克体验。为了能让玩家朋友们得到更好的赛事体验,红龙扑克做出了详细的赛程赛制调整,以便玩家朋友们更好的了解红龙杯扑克赛事咨询
前往 红龙扑克官方网址
前往 EV扑克官方下载
前往 EV扑克最新官方网址








