当前位置:首页 > 电竞资讯 > 正文内容

新的Android恶意软件可以窃取用户密码,用这些APP的要小心了

杏彩体育3年前 (2023-02-02)电竞资讯252

今天,网络安全组织东方联盟安全研究人员发现了一种新型的银行恶意软件,不仅针对银行应用,而且还从社交网络,约会和加密货币应用中窃取了数据和凭证,目标列表中共有337种非金融Android应用。研究人员将其命名为“ BlackRock ”,该漏洞于5月发现了该木马,其源代码来自泄漏版本的Xerxes银行恶意软件,它本身是LokiBot Android银行木马的变种,该木马最初于2016-2017年期间被观察到。

打开凤凰新闻,查看更多高清图片

它的主要功能是窃取用户凭据,拦截SMS消息,劫持通知,甚至还可以从目标应用程序记录击键,此外还可以隐藏防病毒软件。

国际知名白帽黑客、东方联盟创始人郭盛华表示:“ [BlackRock]木马不仅对其代码进行了更改,而且还增加了目标列表,并且运行了更长的时间。它包含许多社交,网络,通信和约会应用程序,这些应用程序在其他现有银行木马的目标列表中还没有发现。”

android银行恶意软件应用程序

东方联盟安全研究人员通过滥用Android的Accessibility Service特权进行数据收集,当它首次在设备上启动时,BlackRock会以伪造的Google更新为幌子寻求用户的许可,如共享的屏幕快照所示。

随后,它继续授予自己其他权限,并与远程命令与控制(C2)服务器建立连接,以通过在目标应用程序的登录和付款屏幕上方注入覆盖来执行其恶意活动。

在欧洲,澳大利亚,美国和加拿大运行的银行应用程序以及购物,通讯和商业应用程序中都可以找到这些凭据窃取的覆盖图。

安全研究人员表示:“非金融应用的目标列表包含著名的应用,例如但不限于Tinder,TikTok,PlayStation,Facebook,Instagram,Skype,Snapchat,Twitter,Grinder,VK,Netflix,Uber,eBay,Amazon,Reddit和Tumblr。"

这不是移动恶意软件第一次滥用Android的可访问性功能。

今年早些时候,IBM X-Force研究人员详细介绍了一个名为TrickMo的新TrickBot活动,该活动专门针对使用恶意软件的德国用户,这些恶意软件滥用了可访问性功能来拦截一次性密码(OTP),移动TAN(mTAN)和pushTAN身份验证代码。

然后在4月,Cyber​​eason发现了另一类称为EventBot的银行恶意软件,该恶意软件利用相同的功能从金融应用程序中窃取敏感数据,读取用户SMS消息并劫持基于SMS的两因素身份验证代码。

东方联盟安全研究人员总结道:“在Alien,Eventbot和BlackRock之后,我们可以预期出于财务动机的威胁参与者将建立新的银行木马并继续改进现有的木马。”

“随着我们期望对移动银行木马进行的更改,银行恶意软件和间谍软件之间的界线将变得更细,并且银行恶意软件将对更多组织构成威胁。”(欢迎转载分享)

扫描二维码推送至手机访问。

版权声明:本文由杏彩体育-专注全球体育资讯发布,如需转载请注明出处。

本文链接:http://www.redirected.net/?id=9792

分享给朋友:

“新的Android恶意软件可以窃取用户密码,用这些APP的要小心了” 的相关文章

数字体育大有可为

来源:人民日报海外版 近年来,中国数字经济取得了令人瞩目的发展成就,总体规模连续多年位居世界第二,数字技术对经济社会发展的引领支撑作用日益凸显。在此过程中,数字技术与传统体育融合发展的数字体育,已成为加快建设体育强国、满足人民多样化健身需求的路径和重要渠道。 中国重视数字体...

WCBA22-23赛季毫无看点!竟然还玩起“球队歧视论”

WCBA22-23赛季毫无看点!竟然还玩起“球队歧视论”

‍ WCBA2022-23赛季将在11月30日打响,各队的明星球队已经陆续抵达了福建,揭幕战将在晋江市第二体育中心打响,从前方发回的图片与视频来看生活、训练、比赛条件都还不错。不少球迷都在关注新赛季四川女篮的表现,毕竟休赛期四川女篮接连引进了国手王思雨与韩旭,这两人与勒布朗梦组成了新的四川三...

2胜1平3负!亚洲6队首轮结束:闪耀卡塔尔世界杯,压制非洲5队

2胜1平3负!亚洲6队首轮结束:闪耀卡塔尔世界杯,压制非洲5队

#2022卡塔尔世界杯#6支亚洲球队已经全部亮相,取得2胜1平3负的战绩,包括沙特和日本赢球,韩国平局,澳大利亚、卡塔尔、伊朗三队输球,也是压制5支非洲球队,非洲球队不仅4支球队一球未进,而且1平4负集体不胜。...

出走成必然!欧宝体育资讯:先签后换施罗德,湖人或有大动作

出走成必然!欧宝体育资讯:先签后换施罗德,湖人或有大动作

在今年的夏天,湖人队身为上个赛季的夺冠球队,在保留了核心球员的情况下,肯定是要有一番动作的。而因为当年罗尔邓的合同,他们在休赛期很难有太大的动作。因此,用现有的资产去换得更好的球员,才是比较现实的。而他们球队当中,最具交易价值的球员,其实来来回回也就是三四个。施罗德,则是他们之中最受关注的...

“郑好办APP”回应核酸结果查询异常:模块漏洞已升级完善

  中新网郑州11月26日电 (阚力)郑州市城市综合服务平台“郑好办APP”26日晚间弹窗发布说明称,其核酸结果查询模块中“老幼助查”功能存在漏洞,已对系统进行升级完善。   26日午间,社交平台陆续有郑州网友贴出诸多虚拟人物的核酸检测结果。网友称,在“郑好办APP”核酸检测结果查...

【澳大體育節】最新消息(32): 合球體驗於10月29日圓滿結束

【澳大體育節】最新消息(32): 合球體驗於10月29日圓滿結束

點擊上方藍字關注公眾號 【澳大體育節】: 合球體驗 合球體驗 我們很高興與大家分享合球體驗已於10月29日 (星期六) 圓滿結束。共有22人 (包括工作人員) 參與是次活動。 如有興趣加入澳大學生會合球會的同學,以下是他們的聯絡資訊: 合球會之會員時...