2025-08-18 18:09:15
最近,The Hacker News 报道称,怀疑与哈马斯相关的威胁组织Arid Viper也称为APTC23、Grey Karkadann、Twotailed Scorpion、Desert Falcon和Mantis正在利用恶意Android应用程序来部署AridSpy间谍软件,作为其五个移动间谍活动的一部分,其中三个仍在活跃进行。
海外vpv加速梯子这类入侵利用了一些伪造网站,分发了带有木马的NortirChat、LapizaChat和ReblyChat消息应用程序,还包括一个恶意版本的巴勒斯坦公民注册应用程序,以及一个虚假的工作机会应用程序来传播AridSpy。ESET的报告指出,这款间谍软件在执行时会部署首阶段有效载荷,即使在删除恶意应用程序后仍然能够继续工作。
在初始的恶意软件注入之后,会分发下一阶段的有效载荷,允许大量数据外泄及实现自我停用。研究人员表示,间谍软件会在每次用户锁定或解锁设备时捕获并窃取用户的快照。
这种针对移动设备的间谍活动提醒了我们及时更新安全措施的重要性,并保持对可疑应用程序和链接的警惕,以保护个人数据的安全。