據(jù)報(bào)道,2千余名巴西移動(dòng)銀行用戶在不知情的情況下下載了一款基于安卓系統(tǒng)的惡意軟件,該軟件可控制(被入侵的)設(shè)備并竊取其機(jī)密數(shù)據(jù)。
據(jù)病毒專家Doctor Web稱,網(wǎng)絡(luò)犯罪分子在Google Play中傳播Android.BankBot.495.origin特洛伊木馬,并將其偽裝為應(yīng)用程序,該應(yīng)用程序據(jù)稱可允許WhatsApp監(jiān)控基于安卓系統(tǒng)的設(shè)備。
一經(jīng)啟動(dòng),該惡意軟件將嘗試訪問安卓輔助功能,而這反過來將允許其繼續(xù)在后臺(tái)操作、點(diǎn)擊按鈕并竊取活躍應(yīng)用程序窗口的內(nèi)容。
安全分析師調(diào)查了惡意軟件在巴西某些最大銀行中的行為。報(bào)告中引用的一個(gè)例子稱,當(dāng)與巴西第二大私人銀行Bradesco交互時(shí),特洛伊木馬可讀取受害者賬戶信息,并通過輸入從C&C(指揮控制)服務(wù)器接收到的PIN代碼嘗試自動(dòng)登錄。
這樣,特洛伊木馬Android. BankBot. 495. origin便可訪問用戶賬戶余額及其他私人銀行數(shù)據(jù),并將其發(fā)送給網(wǎng)絡(luò)犯罪分子。
ZDNet聯(lián)系了Bradesco,后者表示目前銀行的交易環(huán)境是安全的,且這些操作只能通過移動(dòng)令牌執(zhí)行。
與銀行一樣,分析師指出,該基于安卓系統(tǒng)的惡意軟件還被用于向其他應(yīng)用程序發(fā)起網(wǎng)絡(luò)釣魚攻擊,這些應(yīng)用程序包括優(yōu)步(Uber)、Netflix與推特(Twitter)。
一經(jīng)啟動(dòng),該木馬將從第二個(gè)C&C(指揮控制)服務(wù)器加載受攻擊應(yīng)用程序,并顯示一個(gè)包含模擬該應(yīng)用程序的欺詐性網(wǎng)頁的覆蓋窗口。而這將引誘用戶輸入機(jī)密數(shù)據(jù)。
-
木馬
+關(guān)注
關(guān)注
0文章
47瀏覽量
13355 -
安卓
+關(guān)注
關(guān)注
5文章
2136瀏覽量
57424
原文標(biāo)題:銀行惡意軟件攻擊巴西移動(dòng)用戶
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論