卡巴斯基 Securelist · 移动恶意软件· Dmitry Kalinin·· 2026-02-17精选AI 评分88
卡巴斯基披露固件级后门 Keenadu,串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络
Divide and conquer: how the new Keenadu backdoor exposed links between major Android botnets
AI 导读
卡巴斯基发现一个名为 Keenadu 的新型 Android 后门,它被植入设备固件,通过 libandroid_runtime.so 注入 Zygote 进程,从而感染设备上启动的每一个应用。
推荐理由
卡巴斯基披露固件级后门 Keenadu 的完整感染链,并首次串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络之间的关联。
来源:卡巴斯基 Securelist · 移动恶意软件 · securelist.com