0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2千余名用戶意外下載了某基于安卓系統(tǒng)的特洛伊木馬

pIuy_EAQapp ? 來源:cg ? 2018-12-17 16:55 ? 次閱讀

據(jù)報(bào)道,2千余名巴西移動(dòng)銀行用戶在不知情的情況下下載了一款基于安卓系統(tǒng)的惡意軟件,該軟件可控制(被入侵的)設(shè)備并竊取其機(jī)密數(shù)據(jù)。

據(jù)病毒專家Doctor Web稱,網(wǎng)絡(luò)犯罪分子在Google Play中傳播Android.BankBot.495.origin特洛伊木馬,并將其偽裝為應(yīng)用程序,該應(yīng)用程序據(jù)稱可允許WhatsApp監(jiān)控基于安卓系統(tǒng)的設(shè)備。

一經(jīng)啟動(dòng),該惡意軟件將嘗試訪問安卓輔助功能,而這反過來將允許其繼續(xù)在后臺(tái)操作、點(diǎn)擊按鈕并竊取活躍應(yīng)用程序窗口的內(nèi)容。

安全分析師調(diào)查了惡意軟件在巴西某些最大銀行中的行為。報(bào)告中引用的一個(gè)例子稱,當(dāng)與巴西第二大私人銀行Bradesco交互時(shí),特洛伊木馬可讀取受害者賬戶信息,并通過輸入從C&C(指揮控制)服務(wù)器接收到的PIN代碼嘗試自動(dòng)登錄。

這樣,特洛伊木馬Android. BankBot. 495. origin便可訪問用戶賬戶余額及其他私人銀行數(shù)據(jù),并將其發(fā)送給網(wǎng)絡(luò)犯罪分子。

ZDNet聯(lián)系了Bradesco,后者表示目前銀行的交易環(huán)境是安全的,且這些操作只能通過移動(dòng)令牌執(zhí)行。

與銀行一樣,分析師指出,該基于安卓系統(tǒng)的惡意軟件還被用于向其他應(yīng)用程序發(fā)起網(wǎng)絡(luò)釣魚攻擊,這些應(yīng)用程序包括優(yōu)步(Uber)、Netflix與推特(Twitter)。

一經(jīng)啟動(dòng),該木馬將從第二個(gè)C&C(指揮控制)服務(wù)器加載受攻擊應(yīng)用程序,并顯示一個(gè)包含模擬該應(yīng)用程序的欺詐性網(wǎng)頁的覆蓋窗口。而這將引誘用戶輸入機(jī)密數(shù)據(jù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13355
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2136

    瀏覽量

    57424

原文標(biāo)題:銀行惡意軟件攻擊巴西移動(dòng)用戶

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    系統(tǒng)主板_mtk主板_聯(lián)發(fā)科主板定制

    系統(tǒng)主板基于強(qiáng)大的聯(lián)發(fā)科處理器設(shè)計(jì),采用四核或八核架構(gòu),主頻高達(dá)2.0GHz,利用臺(tái)積電的12nm工藝,集合4核Cortex-A73與4核Cortex-A53,搭載Android
    的頭像 發(fā)表于 01-15 20:30 ?50次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    11系統(tǒng)的RK3566主板搭建一體機(jī)

    我向給11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來作為測(cè)試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    國(guó)聯(lián)易:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?264次閱讀

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能
    發(fā)表于 10-29 08:19

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布一項(xiàng)重要舉措,正式將15的源代碼推送至開源項(xiàng)目(AOSP),這一動(dòng)作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?707次閱讀

    Claude版發(fā)布,旨在為用戶提供信賴的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布Claude應(yīng)用的版本,該應(yīng)用專為8.0及
    的頭像 發(fā)表于 07-17 16:56 ?723次閱讀

    方科技榮獲“2024雄未來之城場(chǎng)景匯系列大賽”第一、第二

    近日,雄未來之城場(chǎng)景匯系列大賽落下帷幕。方科技及其子公司宇視科技榮獲“雄安國(guó)際下一代網(wǎng)絡(luò)技術(shù)(IPv6)應(yīng)用大賽”第一、第二。同時(shí),
    的頭像 發(fā)表于 07-09 09:29 ?430次閱讀

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于
    的頭像 發(fā)表于 07-01 10:43 ?328次閱讀

    谷歌15將提升對(duì)助聽器支持,改善音頻體驗(yàn)

    5 月 30 日,谷歌正式公布 15 更新計(jì)劃,將大幅度提升系統(tǒng)對(duì)助聽器的支持程度,使
    的頭像 發(fā)表于 05-30 15:11 ?1196次閱讀

    谷歌將優(yōu)化系統(tǒng)的實(shí)時(shí)字幕功能,用戶可更改字幕行數(shù)

    Live Captions作為系統(tǒng)的輔助工具,能自動(dòng)識(shí)別并實(shí)時(shí)將音頻轉(zhuǎn)化為字幕。此功能對(duì)聽力受損或環(huán)境嘈雜時(shí)難以理解內(nèi)容的人群十分有用。
    的頭像 發(fā)表于 05-30 14:28 ?657次閱讀

    15調(diào)整存儲(chǔ)設(shè)置,系統(tǒng)細(xì)分系統(tǒng)文件與臨時(shí)文件

    目前,手機(jī)用戶在存儲(chǔ)設(shè)置中可查看各類型文件占用空間的詳細(xì)數(shù)據(jù),如應(yīng)用程序、文檔、圖片、游戲、音頻等,以及“系統(tǒng)”(System)空間內(nèi)的基本系統(tǒng)
    的頭像 發(fā)表于 05-17 14:32 ?765次閱讀

    谷歌15將引入新特性,改善屏幕分享過程中的意外泄露問題

    5.0起,第三方應(yīng)用可借助MediaProjection API捕捉屏幕內(nèi)容;而在11的快速設(shè)置中,也可利用此API進(jìn)行快速錄屏。
    的頭像 發(fā)表于 04-24 15:47 ?815次閱讀

    面對(duì)如今的就業(yè)環(huán)境,vs鴻蒙……

    對(duì)于鴻蒙如今的發(fā)展勢(shì)頭,可謂是如火如荼。無論是最近發(fā)布的鴻蒙操作系統(tǒng)HarmonyOS NEXT,摒棄Linux內(nèi)核和AOSP開放源代碼項(xiàng)目的代碼, 不再兼容
    的頭像 發(fā)表于 03-01 15:49 ?619次閱讀
    面對(duì)如今的就業(yè)環(huán)境,<b class='flag-5'>安</b><b class='flag-5'>卓</b>vs鴻蒙……

    如何在系統(tǒng)上通過藍(lán)牙控制Cypress CYW20730?

    嗨,我想開發(fā)一個(gè) CAN 連接到賽普拉斯CYW20730芯片的Android應(yīng)用程序。 實(shí)際上,一些主動(dòng)快門 3D 眼鏡使用了這個(gè)芯片,我想建立藍(lán)牙連接來打開和關(guān)閉眼鏡鏡片。 我下載您的 2
    發(fā)表于 03-01 11:58

    華為鴻蒙系統(tǒng)怎么樣 華為鴻蒙系統(tǒng)系統(tǒng)的區(qū)別

    和穩(wěn)定性。與此同時(shí),鴻蒙系統(tǒng)系統(tǒng)在架構(gòu)、功能和生態(tài)系統(tǒng)方面都存在一些區(qū)別和特點(diǎn),下面將詳細(xì)探討這些方面的差異。 首先,華為鴻蒙
    的頭像 發(fā)表于 02-02 14:54 ?1893次閱讀