تحلیل ThreatFabric نشان میدهد که توسعهدهندگان Perseus احتمالاً از مدلهای زبانی بزرگ (LLM) در فرآیند توسعه بدافزار بهره گرفتهاند؛ شواهدی چون لاگگذاری گسترده و وجود ایموجی در کد منبع این فرضیه را تقویت میکند. این بدافزار قابلیتهای گستردهای از جمله حملات پوششدهی (Overlay Attack)، ضبط کلیدها (Keylogging)، کنترل از راه دور از طریق پنل فرمان و کنترل (C2)، و اجرای تراکنشهای جعلی را داراست. همچنین Perseus برای فرار از شناسایی، بررسیهای محیطی متعددی انجام میدهد و یک «امتیاز مشکوک بودن» کلی را محاسبه کرده و به سرور C2 ارسال میکند تا اپراتور درباره ادامه عملیات سرقت داده تصمیم بگیرد.
کلمات کلیدی : بدافزار اندرویدی Perseus, تصاحب دستگاه اندروید, کلاهبرداری مالی موبایل, بدافزار Cerberus و Phoenix, سرویس دسترسپذیری اندروید, حملات پوششدهی اندروید

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.