TrustBastion恶意安卓App曝光,瞄准你的支付宝与微信钱包
IT之家 1 月 30 日消息,网络安全公司 Bitdefender 昨日(1 月 29 日)发布博文,报道称有黑客利用 Hugging Face 分发安卓恶意软件,窃取用户的支付宝、微信等金融凭证。
IT之家注:Hugging Face 是全球知名的开源社区和平台,供开发者托管、共享和协作开发人工智能模型、数据集和演示应用,可以视为 AI 界的“GitHub”或“应用商店”。由于其信誉度高,常被安全软件列为白名单。
本次攻击主要针对安卓用户,通过恐吓式广告,谎称用户设备已感染病毒,诱导其下载名为“TrustBastion”的诱饵应用。
用户安装后,TrustBastion 会立即弹出一个伪装成 Google Play 风格的强制更新提示。实际上,该应用并不直接包含恶意代码,而是连接服务器,将用户重定向至 Hugging Face 的数据集仓库,下载真正的恶意 APK 载荷。
TrustBastion 为了对抗杀毒软件,采用了复杂的“服务端多态性”技术,每隔 15 分钟就会自动生成一个新的载荷变种,改变代码特征以逃避特征码扫描。
调查显示,涉事仓库在短短 29 天内就提交了超过 6000 次代码更新。即便原始仓库被封禁,攻击者也迅速更名为“Premium Club”,更换图标后继续利用相同代码作恶。
恶意载荷一旦植入,便会以“安全需要”为由,强行请求安卓系统的“辅助功能服务”(Accessibility Services)。获得该权限后,恶意软件即可完全接管手机:它不仅能监控屏幕内容、执行滑动操作,还能阻止用户卸载该应用。更危险的是,它会全天候连接命令与控制服务器(C2),实时上传窃取的数据。
该恶意软件的核心目标是金融盗窃。它通过监控用户活动,在用户打开支付宝、微信等金融应用时,覆盖一层伪造的登录界面,诱骗用户输入账号密码。
此外,它还会尝试窃取手机的锁屏 PIN 码。Bitdefender 目前已向 Hugging Face 通报了相关情况,恶意数据集已被移除,但专家建议用户切勿通过第三方渠道下载应用,并需警惕应用索取的不合理权限。
声明:包含AI生成内容
延伸阅读:
突破HBM容量限制:铠侠宣布推出超高IOPS SSD,让GPU直连闪存
IT之家 3 月 17 日消息,铠侠今日亮相 NVIDIA GTC 2026 大会,并宣布推出一种全新类型的 SSD 产...
李彦宏牵头的AI生命科学公司赴港上市;永辉公开喊话山姆丨邦早报
【黄仁勋狂扔“核弹”:1万亿营收、LPU、太空芯片、一键“养虾”】北京时间今日凌晨,“AI春晚”英伟达年度GTC大会拉开...
高盛快评黄仁勋GTC讲话:满足了投资者两项关键预期
英伟达首席执行官黄仁勋在GTC 2026大会上的主题演讲释放出强劲的长期增长信号,成功满足了市场对算力需求前景和推理市场...
GTC2026|美光科技开始为英伟达量产HBM4内存,速率比上一代HBM3E提升约2.3倍
3月17日,在今天凌晨进行的英伟达 GPU 技术大会(GTC)中,美光宣布旗下多款存储产品已同步进入大规模量产阶段,这些...
英伟达发布“太空算力模块”,“太空版” Vera Rubin后续将推出
英伟达正将其AI计算版图延伸至地球轨道。在隔夜GTC年度开发者大会上,英伟达宣布推出面向太空场景的专用计算模块,并披露了...
