Android 惡意軟體「Octagon」通過竊取短信驗證碼 將銀行和加密貨幣用戶作為攻擊目標
金色財經
Android 惡意軟體 Octagon 通過竊取短信驗證碼,將銀行和加密貨幣用戶作為攻擊目標
關鍵要點
Octagon 是一種 Android 惡意軟體工具,旨在幫助攻擊者接管銀行、加密貨幣和即時通訊帳戶。
該惡意軟體可竊取登錄憑據、屏幕截圖、密碼、PIN碼以及短信一次性驗證碼。
它濫用 Android 的 輔助功能服務 來監控和遠程控制受感染的設備。
攻擊者可利用偽造的覆蓋層模仿合法的銀行和加密貨幣應用程序。
據報導,Octagon 通過 惡意軟體即服務(MaaS)模式 提供,這降低了犯罪分子實施帳戶接管攻擊的門檻。
研究人員在其目標模板中識別出包括 Trust Wallet、幣安和MEXC 在內的加密貨幣服務和錢包。
受害者通常會被誘騙 側載偽裝成合法應用、遊戲或公共服務程序的惡意安卓應用。
安全研究人員警告稱,向陌生應用授予輔助功能權限可能會使惡意軟體獲得對設備的廣泛控制權。
「Octagon」將遭入侵的安卓手機變為帳戶劫持工具
一項新發現的安卓惡意軟體攻擊活動,通過將受感染的智慧型手機轉變為用於金融盜竊的遠程控制平台,為網路犯罪分子提供了針對銀行和加密貨幣用戶的另一種攻擊途徑。
該惡意軟體被稱為 Octagon, 該惡意軟體能夠從受感染設備中收集敏感資訊、監控屏幕活動,並攔截用於保護在線帳戶的驗證碼。
iVerify的安全研究人員於2026年6月發現了該惡意軟體,並將此次行動與一名名為AndroidKitKat的講俄語的網路犯罪賣家聯繫起來。
據iVerify稱,該惡意軟體曾在俄語網路犯罪論壇上被宣傳,據稱其使用權限的月費約為1,400美元。
這種訂閱模式意味著攻擊者未必需要自行開發惡意軟體。 相反,他們可以購買現成的工具包,該工具包配有控制面板,並具備專門用於盜取帳戶的功能。
輔助功能賦予攻擊者廣泛的控制權
Octagon 高度依賴於 Android 的無障礙服務。
這些合法的 Android 功能旨在幫助殘障用戶與設備進行交互。 然而,一旦被惡意軟體濫用,它們便能提供關於智慧型手機上發生情況的廣泛可見性。
據報導,一旦受害者授予所需權限,Octagon 便可以:
監控屏幕上顯示的資訊
檢查應用程序界面
截屏
模擬點擊和文本輸入
收集密碼和PIN碼
在合法應用程序上顯示虛假登錄表單
攔截收到的短信
允許遠程操作者控制設備的部分功能
因此,該惡意軟體的功能遠不止於傳統的資訊竊取工具。
它不僅能收集憑據並將其發送給攻擊者,還可能讓犯罪分子直接與受害者的設備進行交互。
短信一次性驗證碼同樣面臨風險
Octagon 最令人擔憂的能力之一就是其能夠攔截短信。
許多銀行、加密貨幣平台和在線服務仍將基於短信的一次性密碼作為額外的身份驗證層。
如果攻擊者已經掌握了受害者的用戶名和密碼,截獲短信驗證碼就可能使其完成登錄過程。
據報導,Octagon 請求的權限允許其讀取、接收和發送短信。
隨後,收到的短信可被收集並轉發給攻擊者。
這形成了一種危險的組合:憑證盜取加上第二驗證因素的攔截。
對於加密貨幣用戶而言,如果攻擊者獲得了包含數字資產的交易所帳戶或錢包的訪問權限,後果可能會尤為嚴重。
加密貨幣平台成為攻擊目標之一
研究人員發現了與多家加密貨幣服務和錢包相關的模板,包括 Trust Wallet、幣安和MEXC。
據報導,這些模板可用於創建逼真的覆蓋界面,以模仿合法應用程序。
其目的是讓受害者誤以為自己正在使用正版應用程序,而實際上卻將敏感資訊直接提供給了攻擊者。
可能被索取的資訊包括帳戶密碼和加密貨幣錢包的恢復短語。
對於加密貨幣用戶而言,後者構成了尤為嚴重的風險。
助記詞實際上是加密貨幣錢包的「主密鑰」。與普通密碼不同,一旦泄露,攻擊者便可能控制相關資產。
因此,用戶應 切勿在要求輸入恢復短語以進行驗證的意外彈窗、網站、遊戲或應用程序中輸入錢包恢復短語。
側載仍是主要感染途徑
Octagon 還揭示了從官方應用商店以外渠道安裝 Android 應用程序所帶來的持續風險。
據報導,研究人員已提取出多個相關的APK樣本,這些樣本具有共同特徵,包括相似的客戶端設計、加密通信以及輔助功能。
部分惡意應用偽裝成無關主題或看似合法的服務。
在另一起攻擊活動中,據稱攻擊者利用偽造的政府網站和 Google Play 頁面,誘使受害者安裝一款多階段的 Android 應用程序。
此類社會工程學手段往往特別有效,因為受害者會被說服自願安裝該軟體。
一旦安裝,該惡意軟體就會請求高級權限,並開始與設備進行交互。
僅靠 Play Protect 可能還不夠
研究人員還指出,即使 Google Play Protect 未報告某款應用存在危害,惡意應用仍可能繼續運行。 這並不意味著 Android 的安全防護措施無效。
相反,這些發現凸顯了另一個問題: 社會工程學手段可能會誘使用戶向惡意應用程序授予合法但權限極高的權限。
在此背景下,「輔助功能」訪問權限尤為重要。
對於意外要求獲取廣泛輔助功能權限的應用程序,應格外警惕,尤其是當該應用是通過鏈接、第三方網站或非官方渠道下載時。
短信一次性驗證碼同樣面臨風險
Octagon 最令人擔憂的能力之一就是其能夠攔截短信。
許多銀行、加密貨幣平台和在線服務仍將基於短信的一次性密碼作為額外的身份驗證層。
如果攻擊者已經掌握了受害者的用戶名和密碼,截獲短信驗證碼就可能使其完成登錄過程。
據報導,Octagon 請求的權限允許其讀取、接收和發送短信。
隨後,收到的短信可被收集並轉發給攻擊者。
這形成了一種危險的組合:憑證盜取加上第二驗證因素的攔截。
對於加密貨幣用戶而言,如果攻擊者獲得了包含數字資產的交易所帳戶或錢包的訪問權限,後果可能會尤為嚴重。
加密貨幣平台成為攻擊目標之一
研究人員發現了與多家加密貨幣服務和錢包相關的模板,包括 Trust Wallet、幣安和MEXC。
據報導,這些模板可用於創建逼真的覆蓋界面,以模仿合法應用程序。
其目的是讓受害者誤以為自己正在使用正版應用程序,而實際上卻將敏感資訊直接提供給了攻擊者。
可能被索取的資訊包括帳戶密碼和加密貨幣錢包的恢復短語。
對於加密貨幣用戶而言,後者構成了尤為嚴重的風險。
助記詞實際上是加密貨幣錢包的「主密鑰」。與普通密碼不同,一旦泄露,攻擊者便可能控制相關資產。
因此,用戶應 切勿在要求輸入恢復短語以進行驗證的意外彈窗、網站、遊戲或應用程序中輸入錢包恢復短語。
側載仍是主要感染途徑
Octagon 還揭示了從官方應用商店以外渠道安裝 Android 應用程序所帶來的持續風險。
據報導,研究人員已提取出多個相關的APK樣本,這些樣本具有共同特徵,包括相似的客戶端設計、加密通信以及輔助功能。
部分惡意應用偽裝成無關主題或看似合法的服務。
在另一起攻擊活動中,據稱攻擊者利用偽造的政府網站和 Google Play 頁面,誘使受害者安裝一款多階段的 Android 應用程序。
此類社會工程學手段往往特別有效,因為受害者會被說服自願安裝該軟體。
一旦安裝,該惡意軟體就會請求高級權限,並開始與設備進行交互。
僅靠 Play Protect 可能還不夠
研究人員還指出,即使 Google Play Protect 未報告某款應用存在危害,惡意應用仍可能繼續運行。 這並不意味著 Android 的安全防護措施無效。
相反,這些發現凸顯了另一個問題: 社會工程學手段可能會誘使用戶向惡意應用程序授予合法但權限極高的權限。
在此背景下,「輔助功能」訪問權限尤為重要。
對於意外要求獲取廣泛輔助功能權限的應用程序,應格外警惕,尤其是當該應用是通過鏈接、第三方網站或非官方渠道下載時。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
- 講座
- 公告
上一篇
下一篇