跳到正文
卡巴斯基 Securelist · 移动恶意软件· Dmitry Kalinin·· 2026-02-17精选AI 评分88

卡巴斯基披露固件级后门 Keenadu,串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络

Divide and conquer: how the new Keenadu backdoor exposed links between major Android botnets

AI 导读

卡巴斯基发现一个名为 Keenadu 的新型 Android 后门,它被植入设备固件,通过 libandroid_runtime.so 注入 Zygote 进程,从而感染设备上启动的每一个应用。

推荐理由

卡巴斯基披露固件级后门 Keenadu 的完整感染链,并首次串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络之间的关联。

来源:卡巴斯基 Securelist · 移动恶意软件 · securelist.com