IT 之家 5 月 5 日消息,安全公司奇安信日前發布新聞稿,揭露了一款名爲 Wpeeper 的安卓木馬,黑客将相關木馬隐藏在各種應用中,并上傳至 Uptodown App Store 等第三方市場中,一旦不知情的用戶下載安裝,黑客便能夠在受害者的手機上遠程執行代碼。
IT 之家獲悉,這款木馬最大的特性在于黑客利用受到入侵的 WordPress 網站建立 C2 結構,試圖隐藏真正的黑客服務器所在位置。此外黑客還通過 HTTPS 加密通訊協議來保護攻擊流量。同時通過 AES 算法處理黑客發出的遠程代碼指令。
值得留意的是,雖然黑客僅僅利用 Wpeeper 木馬進行了爲期不到一周的攻擊行動就 " 戛然而止 ",不過奇安信認爲相關黑客很可能在策劃更大規模的攻擊行動,之所以暫停攻擊的原因是爲了 " 欺騙殺毒軟件所使用的機器學習模型 ",讓他們的惡意木馬更難被發現。