
goagent 的官网
上周,印度国家网络安全机构CERT-In发布了与新发现的恶意软件 "Daam "有关的警告。 这种威胁可以绕过杀毒软件,窃取敏感数据,并在受害者的设备上部署勒索软件。 该警告针对安卓手机用户发布,据说会影响到最好的品牌。
总部位于新加坡的网络安全公司CloudSEK的研究人员于2023年4月首次发现了该恶意软件。 CloudSEK指出:"恶意软件被发现与各种Android APK文件通信,很可能表明了感染源。 该团队还命名了与该恶意APK文件相关的三个应用程序:
- 安卓和Windows版Psiphon客户端免费VPN
- 巨石手机游戏
- 货币专业版: 货币转换器
这些木马应用程序在各种未经授权的第三方网站上免费提供。 这种复杂的恶意软件使用各种技术访问私人数据,如记录电话和VoIP通话,包括从Hike和Whatsapp等加密服务拨打的电话。
Daam可以轻松绕过安全系统窃取手机中的任何文件,包括新旧联系人、谷歌账户名、财务信息、短信和浏览器书签。 它还可以上传/下载文件、入侵摄像头、截图并通过访问设备密码和PIN码锁定手机。 被盗数据随后会被传输到威胁行为者管理的C2服务器。
此外,为了加密受害者设备上的文件,据称该恶意软件使用了 "根目录和SD卡中的AES算法"。 加密完成后,它会留下".enc "文件和 "readme_now.txt",据信这是一份赎金说明。
由于Daam可以轻易地绕过任何杀毒软件,CloudSEK和CERT-In建议用户采取一些措施来保护他们的设备。 例如,从合法来源下载应用程序,检查应用程序评论,使用强大的杀毒软件,检查URL,验证应用程序权限等。
通过遵循这些做法,用户不仅可以防范Daam,还可以防范其他勒索软件团伙利用网络钓鱼、身份和数据盗窃等威胁来胁迫受害者。