間諜軟體 SpyNote 刪不掉,還會默默記錄敏感資訊

作者 | 發布日期 2023 年 10 月 20 日 15:36 | 分類 app , 資訊安全 line share follow us in feedly line share
間諜軟體 SpyNote 刪不掉,還會默默記錄敏感資訊


惡意份子總是千方百計地要入侵使用者的手機來竊取敏感資訊,現在有網路安全公司發現新 Android 惡意軟體 SpyNote,這款惡意軟體最大的目的就是要監視使用者的一舉一動,並竊取敏感資訊;最令人心煩的是,如果手機不小心被 SpyNote 入侵,竟無法輕易刪掉它。

網路安全公司 F-Secure 在部落格介紹 SpyNote 惡意軟體。SpyNote 基本上是間諜軟體,透過簡訊或偽行動訊息傳播,簡訊內容誘騙受害者下載應用程式。

不過 SpyNote 不會要求太多使用者權限,首次啟用時只要求授權 BIND_ACCESSIBILITY_SERVICE,SpyNote 取得權限後,惡意軟體就會自行批准幾個重要權限。

麻煩的是,SpyNote 還會把自己藏起來,Android 用戶無法在應用程式啟動器找到它,且 SpyNote 甚至不會顯示在「最近」使用欄目。SpyNote 另一項麻煩能力就是會執行兩個「頑固」服務,無論 Android 系統或受害者,都無法輕易關閉頑固服務;每當嘗試終止惡意程式,都會重新啟動。

SpyNote 會收集大量受害者敏感資訊,會記錄並將資料發送給惡意人士;SpyNote 還能自動截圖並回傳。SpyNote 甚至可記錄輸入內容,這也意味著它會竊取憑證與螢幕解鎖密碼。

最讓人討厭的是,SpyNote 與多數惡意軟體不一樣,要擺脫它不單靠刪除就行,由於 SpyNote 會完全隱身,沒辦法找到並刪除;也無法透過「設定」刪除,因每當進入「設定」要搜尋 SpyNote,SpyNote 會自動關閉選單畫面。

唯一有機會擺脫 SpyNote 的方式,就是手機恢復原廠設定,捨棄手機所有已存資料。

(首圖來源:Pixabay